CVE-2026-7985CVE-2026-7985 是 Google Chrome 浏览器 GPU 组件中的一个释放后重用(UAF)安全漏洞。在特定版本之前的 Chrome 中,GPU 进程对内存对象的引用管理存在缺陷。远程攻击者可以先攻陷渲染进程,随后诱导用户访问精心构造的恶意 HTML 页面。攻击者利用该漏洞可触发 GPU 进程的内存错误,进而实施沙箱逃逸攻击,获取系统敏感信息或执行任意代码。
该漏洞属于典型的释放后重用类型,发生在 Chrome 的 GPU 进程处理图形指令时。Chrome 采用多进程架构,渲染进程通过 IPC 与 GPU 进程通信。攻击者首先利用渲染进程的漏洞获得控制权,随后发送特制的 WebGL 或 Canvas 绘图指令。由于 GPU 进程在释放某些图形资源(如缓冲区或纹理)后未清空指针或验证有效性,后续的指令仍会访问该已释放的内存区域。攻击者可通过堆喷射等技术控制该内存内容,从而在 GPU 进程上下文中执行任意代码。由于 GPU 进程拥有较高的系统权限,成功利用此漏洞可突破 Chrome 强大的沙箱保护机制,实现完全的远程代码执行。