CVE-2026-9961Google Chrome浏览器中的SurfaceCapture组件存在一个释放后使用漏洞。该漏洞影响低于148.0.7778.216版本的Chrome。攻击者可以通过诱导用户访问特制的HTML页面来触发此漏洞。成功利用可能导致堆损坏,进而允许远程攻击者在目标系统上执行任意代码。该漏洞被Chromium安全团队评定为高危级别,由于攻击向量涉及网络且需要用户交互,其对广泛的Web用户构成了实质性威胁,用户应尽快更新浏览器以防止潜在攻击。
该漏洞的核心在于Google Chrome浏览器SurfaceCapture组件中的内存管理逻辑缺陷,具体表现为典型的Use-After-Free(UAF)错误。在特定的渲染或捕获操作中,SurfaceCapture对象被分配内存并用于处理图像数据。当满足特定条件时(例如页面元素被移除或重绘),该对象占用的内存被错误地释放。然而,程序中仍存在悬垂指针指向该已释放的内存区域。攻击者通过精心构造的HTML页面和JavaScript代码,可以操纵堆内存布局,利用堆喷射等技术手段在被释放的内存位置填充恶意数据。当浏览器后续尝试通过悬垂指针访问或操作该对象时,实际上执行的是攻击者控制的代码逻辑。这种堆损坏可能导致浏览器崩溃,或者在更严重的情况下,绕过地址空间布局随机化(ASLR)等防御机制,实现远程代码执行。