CVE-2026-9984Google Chrome Windows 版本存在严重的释放后使用漏洞。该漏洞位于 UI 组件中,当对象被错误释放后,程序仍尝试通过悬空指针访问该内存区域。攻击者可利用此缺陷,诱导用户访问精心设计的恶意 HTML 页面。一旦触发,攻击者即可在目标系统上执行任意代码,完全控制受影响的系统。此漏洞影响 148.0.7778.216 之前的所有 Chrome 版本,风险等级极高。
该漏洞是典型的 Use-After-Free (UAF) 内存破坏漏洞,发生在 Google Chrome 浏览器的 UI 渲染引擎中。根本原因在于内存管理不当:当某个 UI 对象被销毁并释放回内存池后,系统中仍保留有指向该内存区域的引用指针。攻击者通过构造恶意的 HTML 页面,利用 JavaScript 堆喷射技术精确控制被释放内存的布局,使其填充恶意的 Shellcode 或 ROP 链。当受害者浏览器渲染该页面并触发特定的 UI 交互逻辑时,程序将调用悬空指针,导致执行攻击者控制的代码。虽然 Chrome 具有多层沙箱防御,但此类漏洞常被用于逃逸沙箱或结合其他漏洞实现完整的远程代码执行链。由于攻击复杂性低且无需用户认证,仅需少量用户交互即可触发,因此危害极大。