CVE-2026-9874Google Chrome浏览器早于148.0.7778.216版本的Dawn组件中存在释放后重用(UAF)漏洞。远程攻击者可诱导用户访问精心构造的恶意HTML页面,利用该漏洞成功绕过沙箱限制,进而执行沙箱逃逸攻击。此漏洞可能导致系统被完全控制,机密性、完整性和可用性均受到严重影响。
该漏洞根因在于Google Chrome的Dawn组件(即WebGPU的跨平台后端实现)在处理复杂的图形渲染指令时存在内存管理逻辑错误。具体表现为,Dawn在释放特定的GPU资源或内存对象后,未将相关指针置空或未能正确更新引用计数,导致后续代码仍尝试访问该已释放的内存区域(释放后重用)。远程攻击者可以通过构造包含恶意WebGPU API调用的HTML页面,触发这一逻辑缺陷。由于Chrome的多进程架构采用了严格的沙箱隔离机制,攻击者通常利用此类内存破坏漏洞来破坏渲染进程的完整性,进而篡改控制流或读写任意内存。在成功利用UAF漏洞后,攻击者可结合其他技术手段(如利用系统漏洞)绕过沙箱限制,执行沙箱逃逸,最终在目标系统上以较高权限执行任意代码。