CVE-2026-9947Google Chrome 148.0.7778.216之前版本存在XML处理相关的Use After Free漏洞。攻击者可以通过诱导用户访问精心构造的恶意HTML页面,触发该释放后重用缺陷,从而在浏览器沙箱内执行任意代码。
该漏洞位于Google Chrome的XML处理模块中。由于在处理特定XML结构时存在内存管理错误,程序在释放对象后未能正确清空指针,导致后续代码继续访问该已释放内存区域(释放后重用)。攻击者通过堆喷射等技术控制该内存区域的数据,可以覆盖关键函数指针或破坏对象结构,进而劫持程序执行流。虽然利用受限于浏览器沙箱,但配合其他漏洞可实现完整的系统控制。