CVE-2026-7348Google Chrome在版本147.0.7727.138之前存在一个高危安全漏洞。该漏洞源于浏览器Codecs组件中的释放后使用缺陷。攻击者可以通过诱导用户访问特制的恶意HTML页面来触发该漏洞。成功利用后,攻击者能够在沙箱上下文中执行任意代码,从而对用户系统构成严重威胁。
该漏洞的根本原因在于Chrome浏览器的Codecs组件在处理媒体数据时,未能正确管理内存对象的生命周期,导致出现释放后使用的情况。具体而言,当浏览器处理特定的视频或音频编解码流时,程序可能在内存对象被错误释放后,仍然尝试通过悬垂指针访问该内存区域。攻击者通过精心构造的HTML页面和JavaScript代码,利用DOM元素(如Video标签)的特定操作序列来触发这一内存破坏行为。尽管Chrome的沙箱机制在一定程度上限制了漏洞的直接影响范围,但攻击者仍可借此在渲染器进程的沙箱内执行任意代码。这通常是浏览器漏洞利用链的关键环节,攻击者可能结合其他漏洞进一步实现沙箱逃逸,从而获取系统最高权限。