CVE-2026-9957Google Chrome 浏览器在处理 PDF 文件时存在释放后重用(UAF)漏洞。该漏洞影响 148.0.7778.216 之前的版本。攻击者可以通过诱导用户打开特制的恶意 PDF 文件,触发该漏洞,从而在沙箱环境中执行任意代码。由于 Chrome 的广泛应用,该漏洞对用户数据安全构成严重威胁。
该漏洞的根本原因在于 Google Chrome 浏览器内置的 PDF 查看器组件(通常是 PDFium)在处理复杂的文档对象时存在内存管理逻辑错误。在特定操作序列下,系统释放了一个对象占用的内存区域,但并未清除指向该区域的引用指针(悬空指针)。随后,程序逻辑试图通过这个悬空指针访问数据或执行方法。攻击者可以精心制作一个恶意的 PDF 文件,利用堆喷射等技术手段控制被释放内存区域的内容。当浏览器解析该 PDF 时,悬空指针将被重定向至攻击者控制的 Shellcode 地址,从而在浏览器进程的沙箱上下文中执行任意代码。尽管 Chrome 的沙箱机制限制了系统级权限,但在沙箱内执行代码仍可窃取敏感数据或作为跳板进一步实施沙箱逃逸攻击。