CVE-2026-9876Google Chrome Android版本在WebGL组件中存在释放后重用(UAF)漏洞。攻击者可以通过精心构造的HTML页面触发该漏洞,导致沙箱逃逸。该漏洞影响修复版本之前的Chrome浏览器,攻击者无需认证即可利用,具有极高的机密性、完整性和可用性影响风险。
该漏洞源于Google Chrome for Android中WebGL组件的内存管理错误,属于典型的释放后重用(UAF)漏洞。在处理复杂的WebGL图形指令时,浏览器未能有效校验对象的有效性,导致在内存块被释放后再次被引用。攻击者可以诱导目标用户访问包含特制WebGL代码的恶意HTML页面。通过精心堆布局和内存喷射技术,攻击者能够控制已释放内存的内容,从而劫持程序执行流。由于该漏洞存在于浏览器渲染进程中,成功利用可使攻击者绕过Chrome的沙箱防护机制,实现沙箱逃逸,最终在Android系统上执行任意代码,完全控制受影响设备。