CVE-2026-8551Google Chrome 148.0.7778.168 之前版本在 Downloads 组件中存在释放后使用漏洞。该漏洞源于对内存对象的错误管理,攻击者可诱导用户访问恶意 HTML 页面并进行特定的 UI 交互。成功利用该漏洞后,远程攻击者可在受害者系统上执行任意代码,完全获取系统控制权,对机密性、完整性和可用性造成严重影响。
该漏洞属于典型的 Use After Free(释放后使用)类型,具体影响 Google Chrome 浏览器的 Downloads(下载)功能模块。漏洞产生的根本原因是浏览器在处理下载任务相关的 DOM 元素或底层 C++ 对象时,存在内存管理逻辑错误。程序在某个时刻释放了内存对象,但后续代码路径中保留了对该对象的引用(悬空指针)。攻击者可以通过精心构造的恶意 HTML 页面,配合 JavaScript 脚本堆喷射技术,占用被释放的内存空间。随后,攻击者诱导用户在页面上执行特定的 UI 手势(例如特定的点击或下载操作),触发浏览器对悬空指针的解引用。这将导致程序跳转至攻击者控制的内存地址执行 Shellcode,从而实现远程代码执行。由于漏洞利用条件仅需用户交互且无需系统权限,攻击链相对简单。