CVE-2026-9890该漏洞是Google Chrome浏览器XR组件中的一个释放后使用(UAF)漏洞。在Windows平台下,版本低于148.0.7778.216的Chrome存在此缺陷。攻击者在已攻陷渲染进程的前提下,通过诱导用户打开特制的HTML页面,触发该漏洞,从而可能导致沙箱逃逸,进而在目标系统上执行任意代码。
漏洞的核心机制在于Chrome的XR(扩展现实)功能模块中存在内存管理错误。程序在处理特定XR请求时,错误地释放了内存对象但保留了引用,后续代码再次访问该对象时导致释放后使用(UAF)。由于现代浏览器的多进程架构,攻击者通常需要先利用其他漏洞攻陷渲染进程。一旦进入渲染进程,攻击者利用此CVE漏洞,通过精心构造的JavaScript代码调用XR API,破坏沙箱的隔离边界。成功的利用允许攻击者从低权限的渲染进程逃逸到高权限的浏览器主进程或操作系统层面,最终实现敏感数据窃取或恶意软件安装。