CVE-2026-5281CVE-2026-5281 是 Google Chrome 浏览器中发现的一个高危安全漏洞。该漏洞的根本原因是浏览器 Dawn 组件中存在释放后重用缺陷。在版本 146.0.7680.178 之前,远程攻击者若已成功攻陷渲染器进程,便可通过诱导用户访问精心构造的恶意 HTML 页面来触发该漏洞。成功利用此漏洞可能导致攻击者在目标系统上执行任意代码,从而完全控制受害者的计算机,对用户的数据安全和系统稳定构成严重威胁。
该漏洞主要影响 Google Chrome 中的 Dawn 组件,Dawn 是 Chrome 用于实现 WebGPU 标准的底层图形引擎。漏洞的具体成因在于 Dawn 在管理 GPU 资源(如缓冲区或纹理)时存在逻辑错误。当程序在特定图形渲染流程中释放了一个内存对象后,未及时清除相关指针或引用,导致后续代码再次访问该已释放的内存区域。攻击者首先需要利用其他漏洞获取渲染器进程的控制权,随后构造包含恶意 WebGPU 指令的 HTML 页面。当受害者加载页面时,精心设计的图形操作序列会触发 UAF 条件。通过控制被释放内存中的数据,攻击者可以篡改程序执行流,进而绕过 Chrome 的沙箱安全机制,最终在宿主机操作系统层面执行任意代码,实现从低权限渲染进程到高权限系统进程的提权。