CVE-2026-7347CVE-2026-7347是Google Chrome浏览器Chromoting组件中发现的一个高危释放后利用(UAF)漏洞。该漏洞影响147.0.7727.138之前的Chrome版本。攻击者可以通过发送特制的恶意网络流量触发该漏洞。由于攻击无需用户交互及身份认证,且能导致系统机密性、完整性和可用性全面受损,成功利用后,远程攻击者即可在目标系统上执行任意代码,完全控制受影响主机。
该漏洞的核心在于Google Chrome的Chromoting组件在处理特定网络协议数据时存在内存管理逻辑缺陷。具体而言,程序在某一时刻释放了堆内存中的一个关键对象(通常涉及远程会话管理或数据包处理),但未能清除指向该内存的指针,导致产生悬垂指针。随后,当组件再次接收到攻击者构造的恶意网络数据包时,程序错误地尝试通过该指针访问已释放的内存区域。攻击者可以利用堆喷射(Heap Spraying)等堆风水技术,精确控制在对象释放后重新填充该内存区域的数据内容(如伪造的虚函数表)。当程序执行虚函数调用时,CPU指令指针将被劫持并跳转至攻击者植入的Shellcode,从而绕过ASLR等现代浏览器防御机制,最终实现远程代码执行,完全控制目标系统。