CVE-2026-8517Google Chrome for Mac 在版本 148.0.7778.168 之前的 WebShare 组件中存在严重的对象生命周期管理漏洞。攻击者可以通过诱导用户访问包含恶意代码的 HTML 页面,并诱骗其执行特定的 UI 交互手势。利用该漏洞,攻击者能够在目标系统上触发内存破坏逻辑,进而执行任意代码。鉴于其高 CVSS 评分和 Chromium 严重等级,该漏洞对用户数据安全和系统隐私构成极大威胁。
该漏洞的核心在于 Google Chrome WebShare 组件中未能正确管理对象的生命周期,特别是在处理异步操作与用户手势交互的时序问题上。当 WebShare API 被调用时,如果底层的 C++ 对象在 JavaScript 回调执行前被过早释放,而后续代码又尝试访问该已释放的内存区域,就会引发典型的释放后重用(UAF)漏洞。攻击者通过精心设计的 HTML 页面,精确控制 JavaScript 执行流与用户 UI 事件的触发时序,诱导浏览器在对象已销毁的情况下仍对其进行操作。攻击者结合堆喷射等堆布局操纵技术,可以有效控制被释放内存中的数据。一旦攻击者成功覆盖关键函数指针或虚表,即可劫持程序的执行流,从而在受害者设备上执行任意代码,甚至可能结合浏览器漏洞实现沙箱逃逸。