CVE-2026-9941Google Chrome 浏览器在 148.0.7778.216 之前的版本中,其 ANGLE 组件存在严重的释放后重用安全漏洞。攻击者可以利用该内存管理错误,诱导用户访问特制的恶意 HTML 页面。一旦利用成功,攻击者即可绕过部分安全限制,在沙箱环境下执行任意代码,从而控制受害者的系统。
该漏洞源于 Google Chrome 浏览器中 ANGLE 组件在处理图形渲染逻辑时的内存管理错误。ANGLE 用于将 OpenGL ES 命令转换为平台原生图形 API。在特定场景下,当对象被销毁时,相关内存被释放,但系统中仍存在悬空指针指向该内存区域。随后,攻击者可以通过精心设计的 HTML 页面触发对该悬空指针的引用操作(即释放后重用)。由于攻击者可以通过堆喷射等技术手段控制被释放内存的内容,他们能够将程序执行流重定向到恶意代码。尽管 Chrome 采用了多进程架构和沙箱隔离技术,但此漏洞允许攻击者在渲染进程的沙箱上下文中执行任意代码,这为进一步的沙箱逃逸攻击奠定了基础。