CVE-2026-9877Google Chrome 浏览器 ANGLE 组件存在释放后利用漏洞。攻击者在攻陷渲染器进程后,可通过诱导用户打开特制 HTML 页面触发该漏洞,进而执行沙箱逃逸,获取系统最高权限。
该漏洞位于 Chrome 的 ANGLE(Almost Native Graphics Layer Engine)组件中,这是一个用于将 OpenGL ES 调用转换为平台原生图形 API(如 DirectX)的翻译层。漏洞类型为释放后利用(UAF),即程序在内存块被释放后继续使用该指针。由于 ANGLE 处理图形指令时存在逻辑缺陷,攻击者若已控制渲染器进程,可利用精心构造的 WebGL 上下文操作触发该 UAF。成功利用后,攻击者可破坏 Chrome 的沙箱隔离机制,从受限的渲染器进程逃逸至宿主操作系统,实现高权限的任意代码执行。