CVE-2026-5861Google Chrome浏览器V8引擎存在释放后重用(UAF)安全漏洞。该漏洞影响147.0.7727.55之前的所有版本,攻击者可精心构造恶意HTML页面,诱导受害者点击访问,进而绕过沙箱限制在目标系统上执行任意代码。该漏洞风险极高,严重威胁用户信息安全。
该漏洞源于Google Chrome浏览器所集成的V8 JavaScript引擎在处理特定内存对象时存在逻辑缺陷,未能正确管理对象的生命周期。具体而言,当某个内存对象被错误地释放后,程序后续逻辑仍尝试对该内存区域进行访问或操作,即典型的“释放后重用”(UAF)漏洞。攻击者可利用这一缺陷,通过精心构造的JavaScript代码控制堆内存布局,结合堆喷射技术,将恶意指令写入已释放的内存空间,进而劫持程序执行流。尽管受到沙箱机制限制,攻击者仍可在沙箱上下文中执行任意代码,并可能结合其他漏洞逃逸沙箱,完全控制受害主机。