CVE-2026-5286该漏洞存在于Google Chrome浏览器的Dawn组件中,是由于Use After Free(释放后重用)内存管理错误导致的。攻击者可诱导用户访问特制的HTML页面,触发该漏洞并在系统上执行任意代码。此漏洞影响146.0.7680.178之前的Chrome版本,可能导致浏览器崩溃或被完全控制。
该漏洞源于Chromium开源项目Dawn组件(WebGPU的跨平台实现)中的内存管理缺陷。Dawn负责处理WebGPU图形指令,攻击者可以通过精心构造的JavaScript代码操作WebGPU上下文。漏洞机制在于:当特定的图形对象在逻辑上被销毁时,其对应的底层内存指针未及时置空或引用计数存在竞态条件,导致程序后续代码错误地访问了该已释放的内存区域。攻击者利用“堆喷射”技术控制这块被释放内存的内容,将其填充为恶意Payload的地址。一旦触发UAF,CPU指令指针将被重定向,从而在渲染进程中执行任意代码。尽管Chrome有沙箱保护,此类漏洞通常是沙箱逃逸链的第一步,极具危险性。