CVE-2026-9887Google Chrome浏览器在Proxy代理组件中存在一个释放后使用(UAF)漏洞。该漏洞影响版本低于148.0.7778.216的Chrome浏览器。攻击者可以通过诱导用户访问包含恶意PAC(代理自动配置)脚本的页面来触发此漏洞。由于该漏洞允许远程执行任意代码,且被Chromium安全团队评定为严重级别,因此对用户数据安全和系统稳定性构成重大威胁。成功利用可能导致攻击者完全控制受害者的浏览器进程,进而窃取敏感信息或部署进一步的后门程序。
该漏洞的核心原理是在Google Chrome的Proxy代理组件处理PAC脚本时发生了释放后使用(Use-After-Free)错误。具体而言,当浏览器解析并执行特定的代理自动配置脚本时,未能正确维护内存对象的引用计数。在某个内存对象被释放后,后续的代码逻辑仍试图访问该已释放的内存地址,形成了悬垂指针。攻击者可以通过精心构造的PAC脚本内容,控制该内存区域的数据布局。结合堆喷射等堆风水技术,攻击者可以覆盖关键对象(如虚函数表),从而劫持程序执行流。由于Chrome的沙箱机制,攻击者通常需要配合其他漏洞或利用特定的沙箱逃逸技术才能实现系统级的任意代码执行。攻击路径为网络(AV:N),需要用户交互(UI:R),一旦触发将严重破坏系统的机密性、完整性和可用性。