CVE-2026-9951Google Chrome浏览器在148.0.7778.216之前的版本中存在一个释放后使用漏洞。该漏洞位于UI组件中,攻击者可以通过诱导用户访问特制的HTML页面来触发漏洞。成功利用此漏洞可能导致沙箱逃逸,进而远程执行代码,对系统的机密性、完整性和可用性造成严重影响。
该漏洞的根源在于Google Chrome浏览器的UI渲染引擎中存在释放后使用错误。具体而言,当处理特定的DOM元素或UI事件时,程序未能正确管理内存对象的生命周期。在对象被释放后,程序代码仍尝试访问该已被释放的内存区域。攻击者可以构造恶意的HTML页面,利用JavaScript代码控制内存布局,通过堆喷射等技术手段在被释放的内存位置植入恶意数据。由于该漏洞位于UI组件且涉及沙箱逃逸,攻击者绕过Chrome的沙箱安全机制后,即可获得操作系统级别的权限,从而执行任意代码。CVSS向量显示攻击复杂度为高(AC:H),需要用户交互(UI:R),且影响范围广泛(S:C),属于高危漏洞。