CVE-2026-9970Google Chrome在148.0.7778.216之前版本的WebGL组件中存在释放后重用漏洞。攻击者可诱导用户访问包含恶意HTML代码的网页。若攻击者已攻陷渲染器进程,利用此漏洞可触发沙箱逃逸,从而在目标系统上执行任意代码,严重影响系统机密性、完整性和可用性。
该漏洞的根本原因在于WebGL模块对内存对象的生命周期管理不当,导致释放后重用。攻击者首先需要通过其他漏洞获取渲染器进程的代码执行权限,随后通过精心构造的HTML页面调用特定的WebGL API序列。在特定操作下,程序会访问已被释放的内存区域。由于攻击者可以控制该内存区域的数据,因此能够篡改程序执行流,最终绕过Chrome的沙箱安全机制,实现从渲染器进程到主机操作系统权限的提升。