CVE-2026-9931Google Chrome 148.0.7778.216 之前版本的 GPU 组件存在释放后重用(UAF)漏洞。攻击者在攻陷渲染器进程后,可通过诱导用户访问特制 HTML 页面利用该漏洞。成功利用可能导致沙箱逃逸,从而在系统上执行任意代码,严重影响机密性、完整性和可用性。
该漏洞源于 Chrome GPU 进程中的内存管理错误。GPU 组件在释放特定对象后未清空指针,导致后续调用时访问了已释放的内存区域(UAF)。攻击者需先在渲染器进程中获得代码执行权限,随后通过精心构造的 WebGL 或图形指令触发 GPU 进程中的 UAF。由于 GPU 进程通常拥有比渲染器进程更高的权限或处于沙箱边界,利用此漏洞可突破沙箱限制,实现权限提升。