CVE-2026-5860Google Chrome浏览器中的WebRTC组件存在一个释放后重用(Use After Free)漏洞。该漏洞影响147.0.7727.55之前的版本。攻击者可以通过诱导用户访问特制的HTML页面来触发此漏洞。由于存在内存管理错误,攻击者能够在沙箱环境中执行任意代码。该漏洞CVSS评分为8.8,属于高危漏洞,对用户的机密性、完整性和可用性构成严重威胁。
该漏洞的核心成因在于Google Chrome浏览器集成的WebRTC组件中存在释放后重用(Use-After-Free)的内存安全缺陷。WebRTC允许浏览器进行实时音视频通信,涉及复杂的内存管理。在特定版本中,当处理PeerConnection或相关数据通道的关闭与清理逻辑时,代码未能正确将指针置空或同步引用计数。攻击者可以精心构造一个恶意的HTML页面,利用JavaScript脚本操控WebRTC对象的创建与销毁时序。通过诱导用户访问该页面,触发特定的竞态条件或逻辑错误,导致程序在内存对象被释放后仍尝试对其进行读写操作。由于Chrome的沙箱机制主要限制进程对系统资源的访问,攻击者利用此漏洞可在沙箱内获得控制流并执行任意代码,为进一步的沙箱逃逸和系统提权奠定基础。