CVE-2026-7980Google Chrome浏览器148.0.7778.96之前版本的WebAudio组件中存在释放后重用(UAF)漏洞。攻击者可以通过诱导用户访问特制的恶意HTML页面来触发该漏洞。由于WebAudio在处理音频对象时未能正确管理内存生命周期,导致对象被释放后仍被访问。成功利用此漏洞,远程攻击者可在浏览器沙箱上下文中执行任意代码,造成严重安全威胁。
该漏洞位于Chrome浏览器的WebAudio音频处理模块。根本原因是WebAudio在处理特定音频节点连接或断开操作时,存在竞争条件或逻辑错误,导致系统过早释放了仍在使用的内存对象。攻击者利用JavaScript构造恶意的音频处理图谱,通过反复调用特定的WebAudio API(如createOscillator、connect等)来触发内存释放与引用的冲突。配合堆喷射技术,攻击者可以控制被释放内存区域的数据,进而覆盖关键对象指针(如vtable)。利用这一点,攻击者可绕过地址空间布局随机化(ASLR)等防护机制,劫持控制流并在沙箱内执行任意Shellcode。