CVE-2026-102309 Google Chrome FullScreen 释放后使用漏洞
影响远程攻击者可通过恶意网页在沙箱外执行任意代码
AI 研判
Google Chrome 的 FullScreen 组件存在释放后使用(Use-After-Free)漏洞,影响 154.0.8037.92 之前的版本。攻击者可通过构造恶意 HTML 页面触发该漏洞,进而实现沙箱外的任意代码执行。Chromium 官方将该漏洞安全等级评定为 High。
影响范围
Google Chrome
Google Chrome 154.0.8037.92 之前的版本。具体受影响版本范围以官方公告为准。
漏洞详情
该漏洞属于释放后使用(Use-After-Free)类型,成因是 FullScreen 组件在释放内存后仍继续引用该内存,导致悬空指针被利用。攻击者通过精心构造的 HTML 页面触发该缺陷,从而劫持程序执行流。由于漏洞可绕过沙箱限制,攻击者能够在浏览器沙箱之外执行任意代码。
利用条件与风险
利用前提是用户使用存在漏洞的 Chrome 版本访问攻击者控制的恶意网页,无需其他交互即可触发。CVSS 评分 9.6,属于严重级别,实战风险极高。
修复建议
建议尽快升级至 Google Chrome 154.0.8037.92 或更高版本。在升级前,应避免访问不可信网页,并保持浏览器自动更新开启。具体修复方案以 Google 官方安全公告为准。
原始情报
Use after free in FullScreen in Google Chrome prior to 154.0.8037.92 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)