CVE-2026-8522Google Chrome for Mac 在 148.0.7778.168 之前的版本下载组件中存在释放后重用漏洞。攻击者可诱导用户访问恶意 HTML 页面,触发该内存管理错误。成功利用后,远程攻击者可在无需认证的情况下执行任意代码,造成系统机密性、完整性和可用性的全面破坏,安全风险极高。
该漏洞属于典型的释放后重用类型,具体发生在 Google Chrome for Mac 浏览器的下载功能模块中。其根本原因是在对特定内存对象进行释放操作后,程序未能正确清除指针或随后再次访问了该已失效的内存区域。攻击者可以精心构造包含恶意 JavaScript 或特定 DOM 操作的 HTML 页面,当用户在受影响版本的 Chrome 中打开该页面并触发下载行为时,会执行特定的逻辑路径。在此过程中,攻击者可以通过堆喷射等技术手段控制被释放内存的内容,使其指向精心布置的 shellcode 或 ROP 链。由于程序错误地使用了该悬垂指针,导致 CPU 转向执行攻击者控制的代码,从而实现远程代码执行。鉴于 CVSS 评分高达 8.8 且被 Chromium 标记为 Critical,该漏洞可能允许绕过部分安全沙箱限制,对系统造成毁灭性打击。