CVE-2026-9990CVE-2026-9990是Google Chrome浏览器在Mac平台上发现的一个高危安全漏洞。该漏洞源于WebAppInstalls组件中存在释放后使用缺陷。在148.0.7778.216版本之前,远程攻击者可以利用该漏洞,通过诱导用户执行特定的UI交互手势,并结合精心制作的HTML页面,触发堆内存损坏。由于该漏洞无需认证且对机密性、完整性和可用性均有高影响,成功利用可能导致敏感信息泄露、数据篡改或浏览器崩溃,甚至可能执行任意代码。
该漏洞属于典型的释放后使用(UAF)类型,技术根源在于Google Chrome的WebAppInstalls模块中的内存生命周期管理逻辑存在缺陷。具体而言,程序在执行特定操作时错误地释放了仍被后续代码引用的内存对象。攻击者利用该漏洞需要结合社会工程学手段:首先构造恶意的HTML页面,诱导受害者访问并执行特定的UI手势(如点击或拖拽)。当用户进行交互时,浏览器触发WebAppInstalls相关逻辑,导致目标对象被释放。随后,攻击者利用堆喷射等技术控制已被释放的堆内存区域。当浏览器再次尝试访问该对象时,由于内存已被篡改,将导致进程崩溃或更严重的任意代码执行,从而可能绕过浏览器沙箱限制。