CVE-2026-9945Google Chrome Windows版本在Media组件中存在释放后重用(Use After Free)漏洞。在148.0.7778.216版本之前,远程攻击者可以通过诱导用户访问特制的HTML页面,利用该漏洞在浏览器沙箱内执行任意代码。此漏洞CVSS v3.1评分为8.8分,属于高危漏洞。
该漏洞源于Google Chrome处理媒体资源时的内存管理错误。攻击者通过精心构造的HTML页面和JavaScript代码,触发Media组件中对象的错误释放。随后,攻击者利用UAF条件访问已释放的内存区域。通过堆喷射等内存操纵技术,攻击者可以控制该内存中的数据,从而改变程序执行流,最终在沙箱环境中实现任意代码执行。由于漏洞利用需要用户交互(UI:R),通常结合社会工程学进行攻击。