天下漏洞,尽知其名
HIGH

CVE-2026-9997 Google Chrome Input 释放后使用漏洞

影响攻击者可实现沙箱逃逸,突破浏览器安全边界

AI 研判

Google Chrome 的 Input 组件存在释放后使用(Use-After-Free)漏洞,影响 148.0.7778.216 之前的版本。该漏洞可被用于沙箱逃逸,使攻击者突破浏览器渲染进程的隔离限制。

影响范围

Google Chrome

Google Chrome 148.0.7778.216 之前的版本。具体受影响版本范围以官方公告为准。

漏洞详情

释放后使用漏洞指程序在释放某块内存后仍继续引用该内存,攻击者可通过精心构造的页面触发该缺陷,控制被释放内存的内容。由于漏洞位于 Input 组件且可用于沙箱逃逸,攻击者通常需先获得渲染进程内的代码执行能力,再借此突破沙箱。

利用条件与风险

利用通常需要诱导用户访问恶意页面,并配合渲染进程漏洞链使用;成功利用可导致沙箱逃逸,风险较高。

修复建议

建议升级至 Google Chrome 148.0.7778.216 或更高版本;在无法及时升级时可临时禁用相关功能或限制访问不可信页面,具体以官方公告为准。

原始情报

Google Chrome 148.0.7778.216 之前版本中 Input 组件存在释放后使用漏洞,可被用于沙箱逃逸。