CVE-2026-7341Google Chrome 147.0.7727.138之前版本中的WebRTC组件存在严重的释放后利用漏洞。该漏洞由于WebRTC模块在内存管理逻辑上的缺陷,导致程序在释放内存对象后仍尝试访问该对象。攻击者可诱使用户访问恶意构造的HTML页面,触发该漏洞从而在浏览器沙箱内执行任意代码。此漏洞对用户的数据安全和系统稳定性构成严重威胁。
该漏洞属于典型的释放后利用(Use-After-Free)类型,发生在Google Chrome浏览器的WebRTC实时通信功能模块中。WebRTC负责处理音频、视频及数据的实时传输,涉及复杂的内存管理操作。在特定场景下,当WebRTC处理对象被销毁并释放内存后,程序中仍遗留有指向该内存区域的悬垂指针。如果攻击者能够精心构造HTML页面和JavaScript逻辑,控制该内存区域的分配与重用,并通过悬垂指针进行读写操作,即可导致程序崩溃或更严重的后果。由于Chrome的沙箱机制限制了对操作系统底层的直接访问,攻击者通常需要结合其他漏洞才能实现完整沙箱逃逸,但此次漏洞允许在沙箱内执行任意代码,为后续攻击提供了立足点。攻击者利用该漏洞可窃取敏感信息、篡改网页内容或执行恶意载荷。