CVE-2026-9884Google Chrome for Mac存在严重的释放后重用漏洞,影响版本低于148.0.7778.216。远程攻击者可诱导用户访问恶意HTML页面,触发该漏洞并在系统上执行任意代码。此漏洞攻击复杂度低且无需身份认证,但需用户交互,对机密性、完整性及可用性造成严重影响。
该漏洞源于Google Chrome浏览器在Mac平台上的渲染引擎(如Blink)处理特定DOM对象或组件时的内存管理错误。具体表现为释放后重用,即程序释放了内存中的对象后,未正确清空指针,导致后续代码仍引用该已释放的内存地址。攻击者通过精心构造的恶意HTML页面和JavaScript代码,利用堆喷射技术控制该内存区域的布局。当浏览器尝试操作该悬垂指针时,可劫持程序执行流,绕过沙箱限制,从而在目标系统上执行任意代码。