CVE-2026-9958CVE-2026-9958 是 Google Chrome 浏览器中 PDFium 组件的一个高危安全漏洞。该漏洞源于 PDFium 在处理 PDF 文件时存在释放后利用(Use After Free)缺陷。攻击者可以通过诱导用户打开特制的恶意 PDF 文件来触发此漏洞。由于该漏洞位于 Chrome 的 PDF 渲染引擎中,成功利用可能导致堆损坏,进而允许攻击者在目标系统上执行任意代码,造成严重的安全后果。此漏洞影响了 Chrome 148.0.7778.216 之前的版本。
该漏洞的核心机制在于 PDFium 组件的内存管理逻辑错误。PDFium 作为 Chromium 项目的一部分,负责解析和渲染 PDF 文档。在解析特定结构的 PDF 数据流时,程序可能错误地释放了某个内存对象,但未清除指向该对象的引用指针。随后,当代码逻辑再次尝试访问该指针指向的内存区域时,由于内存已被释放或重新分配(Use After Free),导致了悬垂指针引用。
攻击者可以利用这一缺陷,通过精心构造的 PDF 文件内容控制堆内存的布局。结合堆喷射等技术,攻击者能够将被释放的内存区域填充为恶意数据(如 ROP 链或 Shellcode)。当程序再次访问该对象时,会将这些数据当作合法指针执行,从而控制程序的执行流。最终,攻击者可能绕过浏览器的安全沙箱机制,实现远程代码执行 (RCE),获取系统权限。