CVE-2026-7901CVE-2026-7901 是 Google Chrome 浏览器 ANGLE 组件中发现的一个释放后使用(UAF)高危漏洞。该漏洞主要影响 macOS 平台上的 Chrome 浏览器,版本号低于 148.0.7778.96。远程攻击者可以通过诱导用户访问特制的恶意 HTML 页面来触发此漏洞。成功利用后,攻击者能够在浏览器的沙箱环境内执行任意代码。由于 CVSS 评分高达 8.8,该漏洞对用户数据安全构成严重威胁,建议尽快修复。
该漏洞的根源在于 Google Chrome 浏览器内置的 ANGLE(Almost Native Graphics Layer Engine)组件中存在内存管理逻辑缺陷。ANGLE 主要负责将 WebGL/OpenGL ES 调用转换为操作系统底层的图形 API(如 macOS 上的 Metal)。在特定场景下,当一个图形对象或资源被释放后,程序未能正确清除指向该对象的引用指针,导致后续代码再次访问这块已被释放的内存区域(即 Use After Free)。攻击者可以通过精心编写的 JavaScript 代码和 WebGL 渲染指令,控制堆内存的布局并重用被释放的内存块,从而注入恶意数据或伪造对象结构。尽管 Chrome 具有多层沙箱机制,但通过此漏洞,攻击者能够在沙箱内部执行任意代码,这通常是实现完整攻击链的关键前置步骤。