CVE-2026-7342CVE-2026-7342 是 Android 版 Google Chrome 中发现的一个高危漏洞。该漏洞是由于 WebView 组件存在释放后重用缺陷引起的。在版本 147.0.7727.138 之前,远程攻击者可通过诱导用户访问特制 HTML 页面,利用该漏洞在沙箱环境中执行任意代码。此漏洞攻击复杂度低,需用户交互,成功利用可能导致系统机密性、完整性和可用性受损。
该漏洞属于典型的释放后重用(UAF)类型。在 Android 版 Chrome 的 WebView 组件中,程序逻辑未能正确管理对象的生命周期,导致某一对象在内存中被释放后,后续代码仍尝试通过悬垂指针访问该内存区域。攻击者可以通过精心构造的 HTML 页面,利用 JavaScript 堆喷射等内存操作技术,控制被释放内存的内容。当程序再次调用该指针时,会执行攻击者预设的指令。尽管 WebView 运行在沙箱机制内限制了代码的执行权限,但该漏洞仍为攻击者提供了在受限环境中执行恶意代码的入口。