CVE-2026-8518Google Chrome浏览器中的Blink渲染引擎存在释放后使用漏洞。该漏洞影响版本低于148.0.7778.168的Chrome。远程攻击者可以通过诱导用户访问特制的HTML页面来触发此漏洞。成功利用后,攻击者可在沙箱环境中执行任意代码,造成高严重性的安全风险。
该漏洞源于Chromium浏览器内核Blink中的释放后使用错误。在处理特定DOM对象或内存管理逻辑时,程序未能正确跟踪内存引用,导致在内存被释放后仍被代码访问。攻击者可以构造恶意的HTML页面,其中包含特定的JavaScript代码或DOM操作序列,利用该逻辑缺陷重新引用已释放的内存区域。虽然Chrome具有沙箱机制限制权限,但在此漏洞中攻击者能够绕过部分限制,在沙箱上下文中执行任意代码,这通常是进一步攻击链(如配合沙箱逃逸漏洞)的关键步骤。