# N/A
## 概述
在 Google Chrome 139.0.7258.154 之前的版本中,ANGLE 组件存在 **Use-after-Free** 漏洞。
## 影响版本
- Google Chrome **版本低于 139.0.7258.154**
## 细节
该漏洞来源于 ANGLE(一个用于将 OpenGL ES 转换为 DirectX 或 Vulkan 的图形库),在处理某些图形操作时未能正确管理内存对象的生命周期,导致 **Use-after-Free** 情况发生。攻击者可通过构造恶意 HTML 页面,诱导浏览器访问已经被释放的内存对象。
## 影响
远程攻击者可利用此漏洞造成 **堆内存破坏(heap corruption)**,进而可能导致:
- 应用程序崩溃
- 任意代码执行(取决于攻击者构造的恶意内容)
该漏洞被评为 **Critical(严重)** 级别,表明具有较高的潜在危害性。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Remediation of Microsoft Edge (Chromium) Remote Code Execution vulnerability (CVE-2025-9478, Plugin ID: 258091). Documentation includes before/after evidence, remediation steps, and Tenable validation. | https://github.com/Kamgreen50/STIG-Edge-RCE-CVE2025-9478 | POC详情 |
暂无评论