CVE-2026-9997 Google Chrome Input 释放后使用漏洞
影响攻击者可实现沙箱逃逸,突破浏览器安全边界
AI 研判
Google Chrome 的 Input 组件存在释放后使用(Use-After-Free)漏洞,影响 148.0.7778.216 之前的版本。该漏洞可被用于沙箱逃逸,使攻击者突破浏览器渲染进程的隔离限制。
影响范围
Google Chrome
Google Chrome 148.0.7778.216 之前的版本。具体受影响版本范围以官方公告为准。
漏洞详情
释放后使用漏洞指程序在释放某块内存后仍继续引用该内存,攻击者可通过精心构造的页面触发该缺陷,控制被释放内存的内容。由于漏洞位于 Input 组件且可用于沙箱逃逸,攻击者通常需先获得渲染进程内的代码执行能力,再借此突破沙箱。
利用条件与风险
利用通常需要诱导用户访问恶意页面,并配合渲染进程漏洞链使用;成功利用可导致沙箱逃逸,风险较高。
修复建议
建议升级至 Google Chrome 148.0.7778.216 或更高版本;在无法及时升级时可临时禁用相关功能或限制访问不可信页面,具体以官方公告为准。
原始情报
Google Chrome 148.0.7778.216 之前版本中 Input 组件存在释放后使用漏洞,可被用于沙箱逃逸。