CVE-2026-9948Google Chrome for Mac 在 Views 组件中存在释放后利用漏洞。该漏洞影响 148.0.7778.216 之前的版本。攻击者可通过诱导用户访问特制的 HTML 页面,在已攻陷渲染进程的前提下利用此漏洞执行沙箱逃逸,从而突破浏览器安全沙箱,对系统的机密性、完整性和可用性造成严重影响。
该漏洞的核心在于 Google Chrome 的 Views 组件处理内存对象时存在释放后利用(Use-After-Free)缺陷。在受影响的 Mac 版本中,当组件处理特定的 DOM 操作或视图渲染逻辑时,未能正确验证对象指针的有效性。攻击链通常始于渲染器进程的沦陷,随后攻击者诱导用户加载恶意 HTML 页面。该页面精心构造了触发 Views 组件内存操作的序列,导致程序对已释放的内存区域进行访问或写入。由于 Views 组件运行在较高的权限级别(或与沙箱边界交互),成功利用此漏洞可允许攻击者绕过 Chrome 的沙箱限制,从渲染进程逃逸至宿主操作系统,执行任意代码。