CVE-2026-9954Google Chrome 浏览器 148.0.7778.216 之前版本的 TabStrip 组件中存在释放后重用漏洞。由于内存管理错误,攻击者可诱导用户访问精心制作的 HTML 页面并执行特定 UI 手势,进而利用堆破坏导致远程代码执行,严重影响系统机密性、完整性和可用性。
该漏洞是 Google Chrome TabStrip 组件中典型的释放后重用(UAF)内存破坏漏洞。漏洞成因在于组件在处理复杂的 DOM 树更新或 UI 渲染时,对某内存对象的生命周期管理存在逻辑错误,导致指针悬垂。攻击者可精心设计恶意 HTML 页面,结合 JavaScript 堆喷射技术,精确控制被释放内存区域的数据内容。一旦受害者被诱导访问该页面并执行了特定的 UI 交互手势(如快速切换标签或特定点击序列),浏览器便会引用已释放的内存对象,引发堆破坏。在高权限环境下,这可能导致沙箱逃逸,进而实现远程代码执行(RCE),完全控制用户系统。