CVE-2026-7358Google Chrome 147.0.7727.138之前的版本中存在一个释放后利用(UAF)漏洞,该漏洞位于Animation动画组件中。远程攻击者可以通过诱导用户访问特制的HTML页面来触发此漏洞,成功利用后可在沙箱内执行任意代码。由于该漏洞无需身份认证且影响广泛,被评定为高危风险。
该漏洞根因在于Google Chrome浏览器渲染引擎处理动画对象时的内存管理错误。具体而言,当Animation对象处于特定状态时,其关联的内存被过早释放,但后续的代码逻辑(如回调函数或事件处理)仍试图访问该已释放的内存区域(悬垂指针)。攻击者可以通过精心构造的JavaScript代码操作堆内存布局,利用堆喷射等技术控制被释放内存的内容。一旦浏览器再次引用该指针,攻击者即可劫持执行流,绕过某些安全检查并在沙箱上下文中执行恶意代码。