CVE-2026-8515Google Chrome浏览器在148.0.7778.168版本之前的HID(人机接口设备)组件中存在释放后重用漏洞。攻击者可以通过诱导用户访问精心制作的HTML页面,并诱骗用户执行特定的UI交互手势(如点击或滑动)。成功利用该漏洞可能允许攻击者破坏浏览器沙箱机制,从而执行沙箱逃逸攻击,进一步控制系统。
该漏洞的根本原因是Google Chrome的HID子系统在处理特定对象时存在内存管理逻辑错误,导致对象在被释放后仍被引用(Use After Free)。由于HID组件通常具有较高的权限或处于特殊的沙箱边界,该漏洞被Chromium安全团队评定为Critical级别。攻击者通过恶意构造的HTML页面触发WebHID相关逻辑,结合用户交互(UI:R)来精准控制内存布局,导致悬垂指针被重用。利用此内存损坏漏洞,攻击者可以绕过Chrome的多层安全防御体系(包括沙箱隔离),实现从渲染进程到操作系统层面的权限提升。