CVE-2026-9972Google Chrome for Mac在特定版本前存在未初始化使用漏洞。该漏洞源于Gamepad组件处理内存时未完全初始化。攻击者通过诱导用户打开特制HTML页面,结合渲染进程漏洞,可利用此缺陷实现沙箱逃逸,进而执行任意代码或获取系统控制权,造成严重安全风险。
该漏洞属于典型的未初始化内存使用漏洞,位于Google Chrome Mac版本的Gamepad功能模块中。漏洞的根源在于程序在分配内存后未对其进行初始化操作,便将其传递给后续逻辑使用,导致该内存区域包含残留的敏感数据。攻击者首先需要通过渲染器进程中的其他漏洞获得RCE能力,然后利用精心构造的HTML页面触发Gamepad接口,控制未初始化内存的值。利用此漏洞,攻击者可以破坏浏览器沙箱的完整性限制,实现从低权限的渲染进程向高权限的浏览器主进程或操作系统的权限提升,最终完成沙箱逃逸并控制受害系统。