CVE-2026-9881Google Chrome(Mac版)蓝牙组件存在严重的释放后重用(UAF)漏洞。攻击者可诱导用户安装恶意Chrome扩展,通过精心构造的蓝牙交互序列触发该漏洞,造成内存破坏。利用此漏洞,攻击者可成功实现沙箱逃逸,在系统层面执行任意代码。受影响版本为148.0.7778.216之前的Chrome版本。
该漏洞属于典型的释放后重用(UAF)类型,核心问题在于Google Chrome处理Mac平台蓝牙功能时的内存管理缺陷。当扩展程序与蓝牙设备进行交互时,底层代码未能正确维护对象引用计数,导致在对象仍被使用的情况下被错误释放。攻击者可利用此漏洞,通过精心构造的恶意Chrome扩展程序,对特定内存区域进行堆喷射操作以控制已释放的内存内容。随后,通过触发对悬垂指针的引用,攻击者可导致任意代码执行。由于蓝牙进程或相关服务的权限配置问题,该漏洞允许攻击者突破Chrome的沙箱隔离机制,最终在用户操作系统层面执行任意代码,造成严重的系统安全威胁。