CVE-2026-8581Google Chrome浏览器在148.0.7778.168之前版本的GPU组件中存在释放后重用安全漏洞。由于该漏洞,远程攻击者可以通过诱导受害者访问特制的HTML页面,利用该漏洞在沙箱环境中执行任意代码。该漏洞的CVSS v3.1评分为8.8分,属于高危级别。成功利用该漏洞可能导致高机密性、完整性和可用性影响,攻击者可绕过部分安全机制进行恶意操作。
该漏洞源于Google Chrome浏览器GPU组件处理内存对象时的逻辑错误,具体表现为释放后重用。在特定渲染场景下,GPU进程可能错误地释放了仍在使用的内存对象,随后又再次引用该内存指针。攻击者可以构造恶意的HTML页面,通过精心设计的WebGL或图形渲染指令触发该内存管理错误。当程序访问已释放的内存区域时,可能导致程序崩溃或更严重的数据损坏,攻击者可利用此点控制程序执行流。由于GPU进程通常运行在沙箱环境中,攻击者利用此漏洞可在沙箱内执行任意代码。虽然受限于沙箱,但这通常是浏览器完整利用链的关键一环,攻击者可能结合其他沙箱逃逸漏洞进一步获取系统最高权限。该漏洞的利用复杂度较低,但需要用户交互触发,因此常被用于水坑攻击或钓鱼攻击中。