CVE-2026-9873Google Chrome 148.0.7778.216之前版本中的网络组件存在严重的释放后重用(UAF)安全漏洞。该漏洞源于程序在内存对象被释放后仍继续使用该指针。攻击者可利用此漏洞,诱导受害者打开精心构造的恶意HTML页面。一旦触发,远程攻击者即可在浏览器沙箱内执行任意代码,严重威胁用户系统的机密性、完整性和可用性。
该漏洞属于典型的释放后重用(Use-After-Free)类型,具体位于Google Chrome浏览器的网络模块中。漏洞产生的根本原因是程序在处理复杂的网络数据或HTML结构时,未能正确维护内存对象的生命周期。当某个网络相关对象被释放后,系统未能及时清除指向该对象的引用指针,导致后续的某些操作逻辑错误地尝试访问这一块已被释放的内存区域。攻击者可以通过精心设计的恶意HTML页面,利用JavaScript堆喷等技术控制堆内存布局,并在被释放的内存位置布置伪造的虚拟表或恶意数据。当受害用户访问该页面并触发特定的交互逻辑时,浏览器会通过悬挂指针调用恶意构造的方法,从而在渲染进程的上下文中执行任意代码。尽管Chrome的多进程架构和沙箱机制限制了权限,但该漏洞作为入侵的第一步,极具杀伤力。