CVE-2026-9956iOS版Google Chrome在148.0.7778.216之前的版本中存在一个释放后重用安全漏洞。该漏洞允许远程攻击者通过精心制作的HTML页面,诱导用户进行特定的UI手势交互,进而触发漏洞并执行任意代码。此漏洞对用户的机密性、完整性和可用性均构成严重威胁,攻击者利用此漏洞可潜在获取设备控制权。建议用户尽快更新至最新安全版本以修复此高危风险。
该漏洞源于iOS版Google Chrome浏览器在处理内存对象时的逻辑错误,具体表现为释放后重用。当浏览器渲染特定HTML页面时,若内存中的某个对象被错误地释放,但其指针未置空或仍被引用,攻击者即可通过诱导用户执行特定的UI手势操作,迫使浏览器重新访问该已释放的内存区域。由于攻击者可以通过精心构造的HTML数据控制该内存区域的内容(如填充恶意Shellcode或ROP链),当程序尝试调用虚函数或访问对象成员时,程序流将被劫持,最终导致任意代码执行。由于iOS系统的沙箱机制限制,该利用通常与沙箱逃逸漏洞配合使用以获取最高权限,但单从漏洞本身来看,它已具备在Chrome进程上下文中执行代码的能力。