天下漏洞,尽知其名
HIGH

CVE-2026-102324 Google Chrome PictureInPicture 释放后使用漏洞

影响攻击者可突破沙箱远程执行任意代码

AI 研判

Google Chrome 的 PictureInPicture(画中画)组件存在释放后使用(Use after free)漏洞,影响 154.0.8037.92 之前的版本。攻击者可通过精心构造的 HTML 页面触发该漏洞,在已控制渲染进程的前提下实现沙箱外代码执行。Chromium 官方将该漏洞安全等级评定为 High。

影响范围

Google Chrome

漏洞详情

该漏洞属于释放后使用(Use after free)类型,成因是 PictureInPicture 组件在对象被释放后仍继续引用该内存,导致内存状态被破坏。攻击者需先攻陷渲染进程,再借助恶意 HTML 页面触发该缺陷,从而在浏览器沙箱之外执行任意代码。

利用条件与风险

利用前提是攻击者已先控制渲染进程,属于沙箱逃逸链中的一环,单独利用难度较高,但一旦成功可完全控制受影响系统,实战风险较高。

修复建议

建议尽快将 Google Chrome 升级至 154.0.8037.92 或更高版本;暂无公开的临时缓解措施,可关注 Chromium 官方安全公告。

原始情报

Use after free in PictureInPicture in Google Chrome prior to 154.0.8037.92 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)