CVE-2026-9883Google Chrome浏览器在Base组件中存在一个释放后重用安全漏洞,影响148.0.7778.216之前的所有版本。远程攻击者可通过精心设计的HTML页面诱导用户进行交互,从而利用该漏洞在受影响的系统上执行任意代码。此漏洞被Chromium安全团队标记为严重级别,对用户数据安全及系统完整性构成极大威胁,用户需尽快采取修复措施。
该漏洞的根本原因是Google Chrome的Base组件未能正确处理内存对象的引用计数或生命周期管理,导致在对象被释放后,程序逻辑仍尝试对其进行解引用操作。攻击者可以构造特定的DOM操作序列或JavaScript代码逻辑,使得浏览器在渲染过程中释放关键对象后再次访问该内存区域。通过精心控制内存布局,攻击者可覆盖关键数据结构或劫持执行流。结合Chromium渲染引擎的漏洞利用技术,攻击者可绕过浏览器沙箱限制,最终在目标操作系统上下文中执行任意恶意代码。