CVE-2026-9891Google Chrome 浏览器 Extensions 组件存在释放后重用(UAF)漏洞。攻击者在成功攻陷渲染器进程后,可利用精心制作的 Chrome Extension 触发该漏洞。利用此漏洞,攻击者能够绕过浏览器沙箱限制实现沙箱逃逸,并在目标系统上执行任意代码,严重威胁系统安全。
该漏洞根因在于 Google Chrome 浏览器 Extensions 组件中的内存管理逻辑存在缺陷,具体表现为释放后重用(Use After Free)。在处理特定扩展程序请求时,系统未能正确追踪对象生命周期,导致在内存对象被释放后,后续代码仍尝试通过悬垂指针访问该区域。攻击利用链依赖于首先攻陷渲染器进程(如通过其他 RCE 漏洞)。一旦进入渲染器,攻击者可部署恶意构造的 Chrome Extension 代码,精准触发该 UAF 条件。通过控制已释放的内存布局,攻击者能够覆盖关键函数指针或数据结构,从而绕过 Chrome 严格的沙箱安全策略。成功利用后,攻击者可获得系统级权限,实现沙箱逃逸并执行任意操作。