CVE-2026-9923CVE-2026-9923是Google Chrome浏览器中Skia图形引擎的一个释放后重用(UAF)漏洞。该漏洞影响148.0.7778.216之前的Chrome版本。远程攻击者可以通过诱导用户访问特制的HTML页面来利用此漏洞。成功利用可能导致堆损坏,进而允许攻击者执行任意代码或导致拒绝服务。该漏洞CVSS评分为8.8,属于高危级别。利用该漏洞需要用户交互(如打开恶意网页),但无需身份认证。漏洞成功利用后将对机密性、完整性和可用性造成严重影响。
该漏洞位于Google Chrome使用的Skia 2D图形库中。释放后重用(Use-after-free)漏洞是指程序在内存释放后继续使用该指针。在Skia处理特定渲染操作时,未能正确管理内存生命周期。攻击者可以通过精心构造的HTML页面,操纵DOM或Canvas API来触发此逻辑缺陷。具体而言,当Skia引擎处理特定的绘图指令时,可能会错误地释放某个对象,但随后的代码块仍尝试通过悬垂指针访问该内存区域。这种对已释放内存的读写操作会导致堆损坏。攻击者可以通过堆喷射等技术手段控制堆内存布局,将关键数据结构(如vtable指针)覆盖为攻击者控制的地址。一旦控制了指令指针,攻击者即可在浏览器进程上下文中执行任意代码,从而完全控制受害者的系统。