CVE-2026-9937Google Chrome (Windows) 148.0.7778.216 之前的版本中,UI 组件存在释放后重用(UAF)安全漏洞。攻击者在攻陷渲染进程的前提下,可诱导用户访问特制的 HTML 页面,触发内存管理错误。这可能导致沙箱逃逸,使攻击者突破浏览器的安全隔离机制,从而执行高权限操作,严重威胁系统安全。
该漏洞源于 Google Chrome 浏览器 UI 组件中的释放后重用(Use-After-Free)缺陷。在 Chromium 架构中,渲染进程运行在严格的沙箱环境内,而 UI 组件通常运行在权限较高的浏览器主进程中。漏洞触发条件是攻击者首先需要通过其他漏洞获得渲染进程的代码执行权限。随后,攻击者利用特制的 HTML 页面与浏览器 UI 组件进行交互,导致程序在内存释放后仍尝试访问该指针。攻击者可控制被释放的内存内容,从而劫持执行流。由于 UI 组件位于沙箱之外,成功利用此漏洞可导致沙箱逃逸,使攻击者获得浏览器主进程级别的权限,进而完全控制用户系统。