CVE-2026-9993Google Chrome 浏览器在 Views 组件中存在释放后重用漏洞。该漏洞影响 148.0.7778.216 之前的版本。如果攻击者已经攻陷了渲染进程,可以通过精心制作的 PDF 文件触发该漏洞,进而可能导致沙箱逃逸。此漏洞被 Chromium 安全团队评为高危级别。
该漏洞位于 Google Chrome 的 Views 组件中,属于典型的释放后重用漏洞。在特定条件下,程序对内存对象的管理出现逻辑错误,导致在对象被释放后仍被引用。攻击者利用这一缺陷,首先通过渲染进程中的其他漏洞或机制获得初步控制权,随后加载特制的 PDF 文件。当浏览器处理该文件时,会触发 Views 组件中的 UAF 漏洞。由于渲染进程处于沙箱限制内,成功利用该漏洞可使攻击者突破沙箱隔离,在宿主操作系统上执行任意代码,从而实现权限提升和完整的系统入侵。