CVE-2026-9963Google Chrome on iOS 148.0.7778.216 之前版本存在未初始化使用漏洞。远程攻击者可诱导用户访问特制HTML页面并进行特定UI手势操作,进而利用该漏洞在沙箱环境中执行任意代码。
该漏洞源于 Google Chrome on iOS 在处理特定渲染对象时存在未初始化内存使用缺陷。攻击者可利用此漏洞,通过精心构造的恶意 HTML 页面诱导用户执行特定的 UI 手势交互。由于程序在访问内存前未对其进行初始化,攻击者可控制未初始化的数据内容,从而劫持执行流并在沙箱环境内执行任意代码。该漏洞攻击复杂度为高(AC:H),且需要用户交互(UI:R),一旦利用成功,将严重影响系统的机密性、完整性和可用性(C:H/I:H/A:H)。尽管利用受限于沙箱机制,但仍对用户数据安全构成严重威胁。