CVE-2026-5874Google Chrome浏览器在147.0.7727.55之前的版本中存在一个释放后利用漏洞(UAF),该漏洞位于PrivateAI组件中。由于设计缺陷,攻击者可以利用精心制作的HTML页面诱使用户进行特定的UI交互(手势操作)。成功利用该漏洞可能导致沙箱逃逸,从而在受影响的系统上执行任意代码,对机密性、完整性和可用性造成严重影响。
该漏洞的根本原因在于Google Chrome的PrivateAI组件中存在释放后利用(Use-After-Free)错误。在特定条件下,程序访问了一块已经被释放的内存区域。攻击者可以通过构建恶意的HTML页面,利用JavaScript堆喷射等技术控制被释放内存中的数据。由于漏洞利用需要用户进行特定的UI手势(UI:R),这增加了攻击的门槛,但也通过社会工程学实现。一旦攻击者成功控制了释放后的内存并覆盖了关键对象(如vtable指针),即可劫持程序执行流。结合Chrome沙箱的弱点,攻击者能够绕过浏览器的安全隔离机制,实现沙箱逃逸,最终从浏览器进程的受限权限提升到操作系统级别的权限,执行任意代码。