CVE-2026-9949Google Chrome Windows 版 Core 组件中存在释放后使用(UAF)漏洞。在 148.0.7778.216 版本之前,远程攻击者若已攻陷渲染器进程,可通过诱导用户访问特制 HTML 页面,利用该漏洞绕过沙箱机制,从而执行任意代码或进一步控制系统。
该漏洞源于 Google Chrome Core 组件中的内存管理错误,具体表现为释放后使用(UAF)。当程序对内存对象进行释放后,未将指针置空或阻止后续访问,导致悬垂指针的产生。攻击者利用此漏洞需要先在渲染器进程中获得执行权限(通常配合其他 RCE 漏洞)。随后,通过精心构造的恶意 HTML 页面触发该 UAF 漏洞,攻击者可以操纵被释放的内存布局,覆盖关键对象或函数指针。由于该漏洞位于 Core 组件,成功利用可绕过 Chrome 严格的沙箱隔离机制,实现从低权限渲染器进程向高权限浏览器主进程或操作系统层面的权限提升,最终导致沙箱逃逸。