CVE-2026-9893Google Chrome浏览器148.0.7778.216之前版本存在安全漏洞。该漏洞源于Skia图形库中的释放后重用(UAF)缺陷。远程攻击者在已攻陷渲染器进程的前提下,可通过诱导用户访问特制的HTML页面,利用此漏洞执行沙箱逃逸攻击,从而获取系统最高权限。Chromium安全团队将其评级为Critical。
该漏洞属于典型的释放后重用(Use-After-Free)漏洞,位于Chrome的图形渲染引擎Skia组件中。在特定的渲染场景下,Skia未能正确管理复杂图形对象的生命周期,导致在内存对象被释放后,后续的绘图操作仍试图访问该内存区域。攻击者首先需要攻陷Chrome的渲染器进程(通常结合浏览器渲染引擎的其他漏洞),随后加载精心设计的恶意HTML页面。该页面包含特定的绘图指令,旨在触发Skia中的UAF条件。通过控制释放后的内存布局,攻击者可以覆写关键对象指针,进而劫持程序执行流。一旦利用成功,攻击者即可绕过Chrome严格的沙箱安全策略,实现从渲染器进程到宿主机操作系统的沙箱逃逸,最终获取提升的权限并执行任意系统命令。