CVE-2026-8587Google Chrome for Mac 在 148.0.7778.168 之前的版本中,Extensions 组件存在释放后利用漏洞。该漏洞源于程序在内存对象被释放后仍尝试对其进行引用。攻击者可诱导用户安装精心设计的恶意 Chrome 扩展程序,利用此漏洞绕过安全机制,最终在受害者的 Mac 系统上执行任意代码,导致系统被完全控制。
该漏洞属于典型的释放后利用,具体位于 Google Chrome 的 Extensions 组件内部。在受影响的版本中,浏览器在处理扩展程序请求及相关的 DOM 对象或内部上下文时,存在逻辑缺陷。当特定对象被系统正常释放并归还给内存管理器后,代码后续路径中仍保留了指向该内存区域的引用指针。攻击者可以精心构造一个恶意的 Chrome 扩展程序,通过特定的 JavaScript 调用序列诱导浏览器触发该缺陷。此时,攻击者可以通过堆喷射等技术手段控制被释放的内存内容,进而劫持程序执行流。利用该漏洞,攻击者可以绕过浏览器的沙箱保护机制,在目标用户的 Mac 操作系统上以当前用户权限执行任意恶意代码,造成严重的数据泄露或系统被控。