CVE-2026-9904Google Chrome浏览器中的ANGLE组件存在释放后重用(UAF)安全漏洞。该漏洞影响版本低于148.0.7778.216的Chrome。远程攻击者可以通过诱导用户访问特制的HTML页面来触发此漏洞。成功利用可能导致沙箱逃逸,进而获取系统权限。该漏洞CVSS评分为8.3,属于高危级别,建议用户尽快更新浏览器。
该漏洞源于Google Chrome浏览器中用于图形处理的ANGLE(Almost Native Graphics Layer Engine)组件存在释放后重用(Use-After-Free)缺陷。具体而言,程序在内存管理逻辑上存在错误,在某个对象被释放后,代码仍尝试访问该内存指针。攻击者可以通过精心构造的恶意HTML页面,利用JavaScript操作WebGL或图形上下文来控制被释放内存的内容。由于Chrome的渲染进程运行在沙箱环境中,攻击者通常结合此UAF漏洞与其他逻辑漏洞来绕过ASLR等缓解机制。一旦成功控制了执行流,攻击者可能利用该漏洞破坏沙箱隔离,从渲染进程逃逸至宿主操作系统,从而执行任意代码,对机密性、完整性和可用性造成严重影响。