CVE-2026-5273CVE-2026-5273 是 Google Chrome 浏览器 CSS 处理模块中发现的一个中危安全漏洞。该漏洞源于释放后重用(Use After Free)错误,影响 146.0.7680.178 之前的版本。远程攻击者可诱导用户访问特制 HTML 页面,利用此漏洞在浏览器沙箱内执行任意代码,进而造成数据泄露或篡改。
该漏洞产生于 Chrome 对 CSS 样式进行解析和渲染时的内存管理机制。由于特定的 CSS 规则处理逻辑存在缺陷,浏览器在释放某个内存对象后,未能及时清空相关指针,导致后续代码仍尝试访问该已释放的内存区域。攻击者通过精心构造的恶意 HTML 页面和 CSS 代码,可以控制该内存区域的内容。当触发 UAF 条件时,攻击者能够劫持程序的执行流,使其跳转至预设的恶意载荷。尽管 Chrome 的多进程架构和沙箱机制限制了攻击对底层操作系统的直接危害,但在沙箱内部执行的任意代码仍足以窃取敏感信息、监控用户操作或作为进一步攻击的跳板。此漏洞利用无需用户认证,仅需简单的用户交互(如点击链接),因此具有较高的潜在风险。