CVE-2026-102324 Google Chrome PictureInPicture 释放后使用漏洞
影响攻击者可突破沙箱远程执行任意代码
AI 研判
Google Chrome 的 PictureInPicture(画中画)组件存在释放后使用(Use after free)漏洞,影响 154.0.8037.92 之前的版本。攻击者可通过精心构造的 HTML 页面触发该漏洞,在已控制渲染进程的前提下实现沙箱外代码执行。Chromium 官方将该漏洞安全等级评定为 High。
影响范围
Google Chrome
漏洞详情
该漏洞属于释放后使用(Use after free)类型,成因是 PictureInPicture 组件在对象被释放后仍继续引用该内存,导致内存状态被破坏。攻击者需先攻陷渲染进程,再借助恶意 HTML 页面触发该缺陷,从而在浏览器沙箱之外执行任意代码。
利用条件与风险
利用前提是攻击者已先控制渲染进程,属于沙箱逃逸链中的一环,单独利用难度较高,但一旦成功可完全控制受影响系统,实战风险较高。
修复建议
建议尽快将 Google Chrome 升级至 154.0.8037.92 或更高版本;暂无公开的临时缓解措施,可关注 Chromium 官方安全公告。
原始情报
Use after free in PictureInPicture in Google Chrome prior to 154.0.8037.92 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)