CVE-2026-4676Google Chrome浏览器Dawn组件在146.0.7680.165之前的版本中存在释放后重用(UAF)漏洞。该漏洞是由于程序在处理内存对象时存在逻辑缺陷,导致在对象释放后仍被引用。远程攻击者可以通过诱导用户点击或访问特制的恶意HTML页面来触发此漏洞。成功利用该漏洞可能导致沙箱逃逸,进而允许攻击者在目标系统上执行任意代码,对系统安全构成严重威胁。
该漏洞位于Google Chrome的Dawn组件中,Dawn是Chrome用于WebGPU的跨平台实现。释放后重用(UAF)漏洞通常发生在程序尝试访问已经被释放的内存区域时。在本次漏洞中,攻击者精心构造的HTML页面触发了Dawn在处理图形资源时的竞态条件或逻辑错误。攻击者首先通过WebGPU API创建缓冲区或纹理对象,随后通过特定的操作序列导致浏览器内核错误地释放该对象。紧接着,攻击者利用堆喷射技术占用被释放的内存空间,并注入恶意数据。当浏览器再次尝试操作该已释放的对象时,将执行攻击者控制的指令流。由于该漏洞严重性被标记为High且允许沙箱逃逸,攻击者可借此绕过Chrome的安全沙箱,从渲染进程突破至操作系统层面,实现远程代码执行。