CVE-2026-9897Google Chrome 浏览器在版本 148.0.7778.216 之前被发现存在一个严重的安全漏洞,其根本原因是 DOM(文档对象模型)组件中的释放后使用(Use-After-Free)缺陷。由于该漏洞的存在,远程攻击者可以通过精心构造一个恶意的 HTML 页面,诱导受害者进行点击或浏览。一旦利用成功,攻击者即可绕过部分安全防护,在浏览器的沙箱环境中执行任意代码。这可能导致用户的敏感数据被窃取,或者在特定条件下进一步逃逸沙箱,从而完全控制受影响的系统。用户应立即采取行动进行修补。
该漏洞属于典型的释放后使用(Use-After-Free)漏洞,发生在 Google Chrome 的 DOM 渲染引擎中。在 Web 页面的渲染和交互过程中,浏览器会动态创建和销毁 DOM 节点对象,并分配相应的堆内存。漏洞产生的原因在于,程序在某个内存指针被释放后,未能将其置空或停止使用,导致后续代码仍然尝试访问该已释放的内存区域。
具体而言,攻击者可以通过恶意 JavaScript 代码操纵 DOM 结构,例如频繁地移除和重新插入特定元素,触发特定的垃圾回收机制或内存重用逻辑。当该内存被重新分配给其他对象(如精心构造的数据结构)后,如果原指针再次被解引用,攻击者就能通过控制新分配内存的内容,实现类型混淆或任意地址读写。虽然该漏洞的利用限制在 Chrome 的沙箱内部,但攻击者通常会将此 UAF 漏洞与其他沙箱逃逸漏洞链式组合,最终实现完整的远程代码执行(RCE)攻击,获取系统的最高权限。