CVE-2026-4458Google Chrome浏览器Extensions组件存在释放后使用漏洞(CVE-2026-4458)。该漏洞影响版本早于146.0.7680.153的Chrome浏览器。攻击者可以通过诱导用户安装恶意的Chrome Extension,利用精心构造的代码触发堆内存破坏。由于该漏洞无需认证且通过网络传播,攻击者成功利用后可在受害者系统上执行任意代码,严重影响系统的机密性、完整性和可用性。
该漏洞是典型的释放后使用(UAF)漏洞,位于Google Chrome浏览器的Extensions子系统。其根本原因是程序在处理扩展相关的DOM元素或内部对象时,内存引用计数管理出现错误,导致对象在被释放后,其指针仍被后续代码引用。攻击者可以利用这一逻辑缺陷,通过精心编写的恶意Chrome扩展程序,在浏览器堆内存中布局特定的数据。利用堆喷射技术,攻击者能够占用被释放的内存块,并写入恶意指令或伪造对象结构。当浏览器再次尝试操作该已释放对象时,会执行攻击者控制的代码。尽管Chrome拥有多层安全架构(如沙箱),但此类内存破坏漏洞是攻破沙箱防线的关键入口,结合其他漏洞可导致系统完全沦陷。