CVE-2026-9992Google Chrome 浏览器在 148.0.7778.216 之前的版本中存在一个释放后重用(UAF)漏洞,该漏洞位于 Network 组件中。由于未能正确管理内存对象的引用,攻击者可以通过诱导用户访问特制的 HTML 页面来利用此缺陷。成功利用后,远程攻击者能够在沙箱环境内执行任意代码。该漏洞对系统的机密性、完整性和可用性均构成高等级威胁,且利用复杂度较低,无需认证但需要用户交互。
该漏洞源于 Google Chrome 浏览器网络组件中的释放后重用错误。在特定情况下,浏览器在处理网络请求或资源释放时,未能正确管理内存对象的生命周期。当对象被释放后,程序中仍保留有指向该内存区域的指针,随后又尝试访问该悬垂指针。攻击者通过精心构造的 HTML 页面触发特定的网络操作序列,能够控制被释放内存区域的数据。尽管 Chrome 的沙箱机制限制了攻击者的权限,但在沙箱内执行任意代码已足以破坏浏览器的安全边界,窃取敏感数据或为进一步的沙箱逃逸攻击奠定基础。