CVE-2026-9925CVE-2026-9925是Google Chrome浏览器中ANGLE组件的一个释放后重用漏洞。该漏洞影响148.0.7778.216之前的Chrome版本。攻击者在攻陷渲染器进程后,可利用精心构造的HTML页面触发该漏洞,进而实施沙箱逃逸,获取系统最高权限。
该漏洞的核心在于Google Chrome浏览器的ANGLE组件中存在释放后重用(Use After Free)安全缺陷。ANGLE是一个用于将OpenGL ES命令转换为桌面OpenGL或Direct3D的抽象层。攻击者通过精心构造的HTML页面,利用WebGL接口触发ANGLE在处理图形对象时的内存管理错误,导致程序访问已释放的内存区域。此漏洞的利用通常需要攻击者首先在渲染器进程中获得执行权限。一旦成功,攻击者利用该UAF漏洞可以破坏沙箱的隔离机制,实现从低权限渲染进程向高权限浏览器进程的逃逸。成功利用后,攻击者可在受害者系统上执行任意代码,完全控制受影响的主机,造成严重的数据泄露或系统破坏。