CVE-2026-9118该漏洞是由于Google Chrome浏览器在Windows平台上处理XR(扩展现实)相关功能时存在释放后重用(Use After Free)缺陷。攻击者可以通过诱导用户访问特制的恶意HTML页面来触发该漏洞。成功利用此漏洞,远程攻击者可在目标系统上执行任意代码,从而完全控制受影响的系统。该漏洞影响Chrome 148.0.7778.179之前的版本,CVSS评分为8.8,属于高危漏洞。
该漏洞源于Google Chrome浏览器中XR(扩展现实)组件的底层内存管理机制存在严重缺陷,具体表现为释放后重用。当浏览器处理涉及WebXR API或相关图形渲染的复杂操作时,未能正确维护对象的生命周期。攻击者通过精心构造的恶意HTML页面,利用JavaScript脚本操纵内存分配与释放的时序,诱导浏览器在对象被释放后再次访问该内存地址。这种悬垂指针的利用使得攻击者能够控制被释放内存区域的内容,进而覆盖关键数据结构或劫持程序执行流。虽然Chrome拥有多进程架构和沙箱隔离机制,但UAF漏洞往往被用于破坏沙箱完整性。一旦攻击成功,攻击者即可在目标用户的上下文中执行任意代码,导致系统完全沦陷,数据泄露或被植入恶意后门。考虑到无需认证且仅需用户交互,该漏洞具有极高的被利用风险。