CVE-2026-102306 Google Chrome 蓝牙释放后使用漏洞
影响远程攻击者可通过恶意网页在沙箱外执行任意代码
AI 研判
Google Chrome 的蓝牙组件中存在释放后使用(Use-After-Free)漏洞,影响 154.0.8037.92 之前的版本。攻击者可通过精心构造的 HTML 页面触发该漏洞,进而可能在浏览器沙箱外执行任意代码。Chromium 官方将该漏洞安全等级评定为 High,NVD 给出 CVSS 9.6 的严重评分。
影响范围
Google Chrome
漏洞详情
该漏洞属于释放后使用(Use-After-Free)类型,成因是蓝牙相关代码在释放某块内存后仍继续引用该内存,导致悬垂指针被利用。攻击者通过构造特制的 HTML 页面诱导用户访问,即可触发内存破坏,并进一步实现沙箱外的任意代码执行。
利用条件与风险
利用前提是用户使用受影响版本的 Chrome 访问攻击者控制的恶意网页,无需额外权限或交互即可触发。由于可导致沙箱逃逸和远程代码执行,实战风险极高,属于严重级别漏洞。
修复建议
建议尽快将 Google Chrome 升级至 154.0.8037.92 或更高版本。在升级前,可临时禁用或限制蓝牙相关功能、避免访问不可信网页作为缓解措施;具体修复细节以 Google 官方公告为准。
原始情报
Use after free in Bluetooth in Google Chrome prior to 154.0.8037.92 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)