CVE-2026-9978Google Chrome浏览器148.0.7778.216之前版本中的Glic组件存在释放后重用(UAF)安全漏洞。由于内存管理逻辑错误,攻击者可以诱导用户访问特制HTML页面,利用该漏洞在沙箱上下文中执行任意代码。此漏洞CVSS v3.1基础评分为8.8分,属于高危级别。由于无需认证且仅需用户交互,攻击门槛较低,成功利用可能导致敏感信息泄露、数据篡改及系统服务中断,对个人和企业用户构成严重威胁。
该漏洞的根源在于Google Chrome的Glic组件未能正确跟踪内存对象的生命周期,特别是在处理复杂的DOM操作或WebGL渲染任务时。在特定场景下,当对象被释放后,引用该对象的指针未被清空,后续代码继续通过该悬垂指针访问已释放的内存区域,导致释放后重用(UAF)。攻击者可以通过精心构造的JavaScript代码,配合堆喷射等技术手段,操纵堆内存布局,精确控制被释放内存区域的数据内容。当浏览器再次引用该指针时,CPU会执行攻击者预设的指令流。尽管Chrome的多进程架构利用了操作系统级别的沙箱机制来限制渲染进程的权限,但成功利用此漏洞仍可在沙箱内实现任意代码执行,这通常是完整系统入侵链条中的关键一步。若攻击者结合其他沙箱逃逸漏洞,极有可能完全控制受害者的宿主系统。