CVE-2026-5289Google Chrome 146.0.7680.178 之前版本存在释放后重用漏洞。该漏洞位于导航组件中,允许远程攻击者在攻陷渲染进程后,通过精心构造的HTML页面触发漏洞,进而导致沙箱逃逸,执行任意代码。
该漏洞源于Chrome导航模块对内存对象生命周期管理的逻辑错误,导致对象被释放后仍被引用。攻击者首先需攻陷渲染器进程,随后诱导用户访问恶意HTML页面。利用导航过程中的UAF缺陷,攻击者可破坏内存布局,进而绕过Chrome的沙箱隔离机制。由于CVSS向量显示无需认证且影响范围广(S:C),成功利用可导致机密性、完整性和可用性的全面丧失。攻击者可借此在目标系统上获得最高权限,进行系统级操作。