CVE-2026-9894Google Chrome 148.0.7778.216之前版本存在释放后利用漏洞。攻击者在攻陷渲染进程后,可通过诱导用户访问特制HTML页面,触发GPU组件中的UAF缺陷,进而实现沙箱逃逸,获取系统级权限。
该漏洞位于Chrome的GPU组件中,属于释放后利用(Use-After-Free)类型。攻击者首先需要利用渲染器漏洞获得控制权。随后,通过精心构造的HTML页面调用WebGL或GPU加速接口,导致GPU进程在访问已释放的内存对象时发生错误。由于CVSS向量显示范围变更(S:C),利用该漏洞可打破Chrome沙箱的隔离机制,允许攻击者从渲染进程逃逸至主机系统,执行任意代码并完全控制受害主机。