CVE-2026-5287CVE-2026-5287 是 Google Chrome 浏览器中存在的一个严重安全漏洞,其 CVSS v3.1 评分为 8.8。该漏洞源于 Chrome 的 PDF 处理组件中存在释放后使用缺陷。攻击者可以通过诱导受害者访问特制的恶意网页或直接打开精心构造的 PDF 文件来触发该漏洞。一旦成功利用,攻击者即可在浏览器的沙箱上下文中执行任意代码。尽管沙箱机制提供了一定的隔离保护,限制了系统级权限,但该漏洞仍可能导致敏感信息泄露或为后续的沙箱逃逸攻击铺平道路。
该漏洞的核心原理是内存管理中的释放后使用错误。在 Google Chrome 解析特定 PDF 文件结构时,PDFium 组件中的对象释放逻辑存在缺陷,导致程序在释放内存对象后,未将指针置空,后续代码仍尝试访问该无效内存地址。攻击者利用这一逻辑漏洞,可以通过堆喷射等技术手段控制被释放内存区域的内容,从而劫持程序的执行流程并注入恶意 Shellcode。由于该漏洞无需用户认证且仅需用户交互(如点击链接或打开文件),攻击向量主要通过网络分发恶意 PDF 文件。虽然代码执行被限制在 Chrome 的沙箱内,但这通常被视为高危漏洞,因为它常与其他漏洞串联使用以实现完整的系统入侵。