CVE-2026-8575Google Chrome 148.0.7778.168 之前版本的 UI 组件中存在释放后重用 (Use After Free) 漏洞。该漏洞允许远程攻击者在已经攻陷渲染器进程的情况下,通过诱导用户打开特制的 HTML 页面,利用此漏洞执行沙箱逃逸攻击,从而绕过浏览器的安全沙箱机制,获取更高的系统权限。
该漏洞主要影响 Google Chrome 浏览器的 UI 组件,根本原因是内存管理中的释放后重用 (UAF) 错误。攻击场景通常分为两个阶段:首先攻击者需要通过其他漏洞(如渲染器漏洞)获取在渲染进程内的代码执行权限;随后,利用此 CVE-2026-8575 漏洞,构造特定的 DOM 结构和 UI 交互逻辑,导致浏览器 UI 代码访问已释放的内存指针。通过精心控制的内存布局,攻击者可以劫持程序流,从而绕过 Chrome 的沙箱(Sandbox)隔离机制。成功利用该漏洞后,攻击者可从受限的渲染进程逃逸至操作系统层面,执行任意代码,严重影响系统的机密性、完整性和可用性。