CVE-2026-5278Google Chrome for Android中的Web MIDI组件存在释放后重用漏洞。攻击者可利用此漏洞,诱导用户访问包含恶意代码的特制HTML页面,进而绕过安全防护在设备上执行任意代码。该漏洞影响版本低于146.0.7680.178的Chrome。
该漏洞源于Google Chrome for Android在处理Web MIDI(音乐乐器数字接口)功能时的内存管理错误。具体而言,当浏览器处理特定的MIDI消息或相关事件时,未能正确维持对内存对象的引用计数,导致程序在对象被释放后仍尝试访问该内存指针,即典型的释放后重用漏洞。攻击者可以精心构造一个恶意的HTML页面,通过JavaScript脚本触发特定的Web MIDI操作序列,从而控制已被释放的内存区域。通过在内存中植入特定的Shellcode或ROP链,攻击者可以劫持程序的执行流,最终在受害者设备的Android系统上下文中执行任意代码。