CVE-2026-9946Google Chrome 148.0.7778.216 之前版本的 ANGLE 组件存在释放后使用漏洞。攻击者在攻陷渲染进程后,可通过诱导用户访问特制 HTML 页面触发该漏洞。成功利用可能导致沙箱逃逸,使攻击者突破浏览器安全限制,执行任意代码并完全控制受影响系统,风险极高。
该漏洞源于 Google Chrome 中 ANGLE(Almost Native Graphics Layer Engine)组件的内存管理逻辑缺陷。具体而言,程序在对特定的图形对象进行释放操作后,未将悬空指针置空,导致后续的渲染指令仍尝试访问该已失效的内存地址。攻击者首先需攻陷渲染器进程,随后通过精心构造的恶意 HTML 页面,控制 WebGL 上下文或图形渲染指令序列,触发释放后使用错误。通过堆喷射等技术手段,攻击者可控制被释放内存的内容,从而劫持程序执行流。由于 ANGLE 组件与底层图形驱动交互紧密,利用该漏洞可绕过 Chrome 的沙箱安全机制,实现从低权限渲染进程到高权限操作系统进程的逃逸,最终导致远程代码执行。