CVE-2026-9111Google Chrome (Linux版本) 存在一个高危安全漏洞,该漏洞源于WebRTC组件中的释放后重用(Use After Free)问题。攻击者可以通过诱导用户访问特制的HTML页面来触发该漏洞。成功利用此漏洞可能导致攻击者在目标系统上执行任意代码。该漏洞影响了148.0.7778.179之前的版本,且根据Chromium安全策略,其被评定为严重级别。由于无需预先认证且仅需用户交互(如点击链接),该漏洞具有较大的潜在风险,建议用户尽快更新浏览器。
该漏洞的根本原因是WebRTC模块中存在释放后重用(UAF)缺陷。在WebRTC处理特定媒体流或连接状态时,可能错误地管理了内存对象的生命周期。具体而言,当某个对象被释放后,程序代码未将指针置空或停止引用,导致后续操作仍然尝试访问该已释放的内存区域。攻击者可以构造恶意的HTML页面,通过精心设计的JavaScript代码操纵WebRTC的执行流程,控制被释放内存中的数据。由于Chrome的渲染引擎通常运行在沙箱环境中,攻击者可能结合其他技术利用此UAF漏洞破坏沙箱机制,进而实现从渲染进程到操作系统层面的权限提升,最终执行任意恶意代码。CVSS 3.1评分为8.8分,反映了其通过网络攻击向量、低攻击复杂度以及对机密性、完整性和可用性的高影响。