CVE-2026-9964CVE-2026-9964是Google Chrome浏览器Mac版本中发现的一个高危安全漏洞。该漏洞源于浏览器蓝牙组件中存在释放后重用缺陷。在版本148.0.7778.216之前,攻击者可以通过诱导用户安装精心设计的恶意Chrome扩展程序来利用该漏洞。由于此漏洞允许远程攻击者在无需用户交互和认证的情况下执行任意代码,因此对受影响系统的机密性、完整性和可用性构成了严重威胁。成功利用此漏洞可能导致攻击者完全控制受害者的Mac计算机。建议所有用户尽快更新浏览器版本以修补此安全缺陷。
该漏洞的核心原理是释放后重用(UAF),这是一种常见的内存破坏漏洞。在Google Chrome的Mac版本中,蓝牙子系统在处理特定API请求时未能正确管理对象的生命周期。具体而言,当处理蓝牙连接或断开连接的事件时,程序错误地释放了仍被后续代码引用的内存对象。攻击者通过构造恶意的Chrome扩展程序,可以利用JavaScript特权代码精确控制堆内存的布局。
利用过程通常包括两个阶段:堆喷射和UAF触发。首先,攻击者通过恶意扩展分配大量内存块,以便在被释放的对象位置填充恶意数据(如ROP链或Shellcode)。随后,通过调用特定的Web Bluetooth API接口,触发Chrome内部的UAF漏洞。当程序尝试访问已释放的内存指针时,实际上是读取了攻击者植入的数据。如果攻击者成功控制了指令指针,即可绕过浏览器的沙箱机制,在目标系统上执行任意代码。