CVE-2026-9962Google Chrome浏览器在148.0.7778.216版本之前的WebRTC组件中存在释放后重用漏洞。由于未能正确处理内存中的对象,攻击者可构造恶意HTML页面。一旦受害者访问该页面,攻击者即可利用此漏洞在沙箱上下文中执行任意代码,从而绕过部分安全防护机制。该漏洞CVSS评分为8.8,严重程度较高。
该漏洞属于典型的释放后重用漏洞,根源在于Google Chrome浏览器的WebRTC组件对对象生命周期管理不当。当WebRTC功能处理特定的媒体数据或建立连接时,可能因为异常情况或特定的时序触发,导致一个关键的C++对象被系统内存回收机制释放。然而,由于指针引用计数未正确归零或引用未被及时清除,后续的代码逻辑仍尝试对该已失效的内存地址进行读写操作。攻击者利用这一逻辑缺陷,可以通过精心设计的HTML页面和JavaScript脚本,控制被释放内存区域的内容,从而劫持程序的执行流。尽管利用过程受限于浏览器的沙箱策略,但攻击者成功后可在沙箱上下文中执行任意代码,这通常是完整漏洞利用链的第一步。攻击者需诱导用户交互以触发漏洞。