CVE-2026-9952Google Chrome浏览器的WebAudio组件中存在释放后利用漏洞。在148.0.7778.216版本之前,远程攻击者可以通过精心制作的HTML页面触发此漏洞,诱导受害者进行交互,从而在浏览器沙箱上下文中执行任意代码。该漏洞CVSS评分为8.8,属于高危级别,对用户系统安全构成严重威胁。
漏洞根源在于Google Chrome WebAudio音频处理组件中存在释放后利用缺陷。在处理特定音频节点操作时,由于生命周期管理逻辑错误,内存对象在被释放后,相关指针未及时清空,导致后续代码仍尝试访问该无效内存区域。攻击者可以通过精心设计的HTML页面和JavaScript脚本,结合堆喷射技术,精确控制被释放内存的内容,进而劫持程序执行流。尽管Chrome的沙箱机制限制了攻击的直接系统权限,但攻击者可借此在沙箱内执行任意代码,并可能结合其他漏洞进一步提权。该漏洞利用难度较低,无需用户认证,仅需简单的用户交互即可触发。