CVE-2026-7974CVE-2026-7974是Google Chrome浏览器Blink渲染引擎中的一处释放后重用漏洞。攻击者可诱导用户访问特制的恶意HTML页面,触发该漏洞。在特定条件下,攻击者可利用此缺陷在浏览器沙箱内执行任意代码,对系统的机密性、完整性和可用性造成严重影响。该漏洞影响Chrome 148.0.7778.96之前的所有版本。
该漏洞的核心原理在于Blink引擎在处理DOM对象或JavaScript对象时,未能正确同步对象的引用计数与生命周期。当对象被释放后,程序中仍存在悬垂指针指向该内存区域。攻击者通过精心构造的HTML页面和JavaScript代码,能够控制内存释放与重用的时序。利用堆喷射技术,攻击者可在释放的内存中填充恶意数据。当浏览器再次通过悬垂指针访问该区域时,将劫持控制流并执行恶意代码。尽管受限于沙箱,但配合其他沙箱逃逸技术可进一步威胁系统安全。