CVE-2026-8580Google Chrome 浏览器在 Mojo 组件中存在释放后重用(UAF)漏洞。该漏洞影响 148.0.7778.168 之前的版本。攻击者可诱导用户访问特制 HTML 页面触发该漏洞,进而导致沙箱逃逸。成功利用后,攻击者可突破浏览器安全沙箱,获取系统级权限并执行任意代码,造成严重安全风险。
该漏洞根源在于 Google Chrome 的 Mojo 进程间通信(IPC)系统中存在释放后重用(UAF)缺陷。Mojo 作为 Chrome 进程间数据交互的核心组件,在处理复杂对象引用时,未能正确管理内存生命周期,导致对象在被释放后仍被再次引用。攻击者可以精心构造特制的 HTML 页面,利用恶意的 JavaScript 脚本触发特定的竞态条件,从而复现该 UAF 漏洞。由于漏洞位于关键的 IPC 通信层,利用此漏洞可以成功绕过 Chrome 坚固的多进程安全架构(沙箱机制)。一旦实现沙箱逃逸,攻击者即可突破浏览器的权限隔离,获得操作系统层面的高权限,进而在受害主机上执行任意代码或窃取敏感数据,严重威胁系统安全。