CVE-2026-4680Google Chrome FedCM组件存在释放后重用漏洞。攻击者可诱导用户访问特制HTML页面,导致内存管理错误,从而在沙箱内执行任意代码。建议尽快升级浏览器。
该漏洞位于Google Chrome的FedCM(联邦凭据管理)功能中。FedCM用于处理跨站点身份验证,允许用户无需在第三方网站上输入密码即可登录。漏洞成因是组件在处理特定身份验证请求或UI交互时,未能正确管理对象生命周期。具体而言,当某个与FedCM相关的对象被释放后,后续代码仍尝试引用该内存地址,发生释放后重用(UAF)。攻击者通过精心构造的HTML页面和JavaScript代码,可控制被释放内存中的数据布局,进而劫持程序执行流。虽然Chrome的沙箱机制限制了攻击对系统层面的直接破坏,但攻击者仍可在渲染进程沙箱内执行任意代码,为进一步的沙箱逃逸攻击创造条件。