CVE-2026-7929Google Chrome浏览器148.0.7778.96之前版本的MediaRecording组件中存在释放后重用(UAF)漏洞。攻击者可诱导用户访问特制的HTML页面并执行特定的UI交互手势,进而触发该漏洞,最终在目标系统上执行任意代码。
该漏洞属于典型的Use-After-Free(UAF)类型,发生在Chrome的MediaRecording相关模块中。由于程序对内存对象的生命周期管理存在缺陷,在对象被释放后,后续代码未进行有效性检查仍继续引用该内存指针。攻击者可精心构造恶意HTML页面,利用JavaScript操作MediaRecorder对象,在特定的时间窗口内触发对象释放与重引用。结合用户特定的UI交互(如点击或触摸),攻击者可控制已释放内存的内容,覆盖关键函数指针或数据结构,从而绕过浏览器的安全沙箱机制,实现远程代码执行。