CVE-2026-7926Google Chrome浏览器在PresentationAPI组件中存在释放后利用漏洞。在版本148.0.7778.96之前,远程攻击者可诱导用户访问特制的HTML页面,触发该漏洞并在沙箱环境中执行任意代码。此漏洞无需认证且仅需用户交互,对机密性、完整性和可用性均造成严重影响。
该漏洞属于典型的释放后利用(Use-After-Free)漏洞,存在于Google Chrome的PresentationAPI组件中。漏洞产生的根本原因是程序在内存对象被释放后,未正确将指向该对象的指针置空,导致后续代码仍尝试访问该已失效的内存地址。攻击者可以精心构造恶意的HTML页面,通过JavaScript调用PresentationAPI的相关接口,诱导浏览器进入特定的状态。结合堆喷射等技术手段,攻击者可以控制被释放内存区域的数据,进而劫持程序执行流。虽然Chrome的沙箱机制限制了系统级权限,但成功利用该漏洞仍允许攻击者在沙箱上下文中执行任意代码,对用户数据安全构成严重威胁。