CVE-2026-9901CVE-2026-9901是Google Chrome浏览器中ANGLE组件存在的高危释放后重用漏洞。在版本148.0.7778.216之前,远程攻击者可利用特制的HTML页面,在已攻陷渲染进程的情况下,触发该漏洞执行任意代码,严重影响系统安全。
该漏洞源于Google Chrome的ANGLE(Almost Native Graphics Layer Engine)组件在处理图形渲染时的内存管理错误,具体表现为释放后重用。漏洞利用的必要前提是攻击者已经成功攻陷了浏览器的渲染进程。在此前提下,攻击者构造恶意的HTML页面,利用特定的WebGL指令序列触发ANGLE组件中的逻辑缺陷。程序在内存对象被释放后未将引用指针置空,后续操作再次访问该指针时,攻击者可通过堆喷射等技术控制该内存区域的数据,进而劫持执行流,实现任意代码执行。