CVE-2026-7344Google Chrome Windows版本在无障碍功能组件中存在释放后重用(UAF)安全漏洞。如果攻击者已成功攻陷渲染器进程,可利用精心构造的HTML页面触发该漏洞,进而执行沙箱逃逸攻击,获得系统级控制权限。此漏洞影响147.0.7727.138之前的所有版本,具有极高的安全风险,建议尽快修复。
该漏洞源于Google Chrome浏览器Windows版本中无障碍功能组件的释放后重用(UAF)缺陷。漏洞触发机制涉及内存管理逻辑错误:当某个DOM对象或内部组件被释放后,相关指针未被正确清空,后续的异步操作或回调函数仍尝试引用该内存地址。攻击者首先需要攻陷渲染器进程,利用该权限在渲染上下文中执行JavaScript代码。随后,通过精心构造的HTML页面和特定的DOM操作序列,攻击者可以控制堆内存的布局,在释放的内存槽位中喷射恶意payload。当无障碍功能再次访问该悬挂指针时,将执行攻击者预设的代码,从而绕过Chrome严格的沙箱隔离策略,实现沙箱逃逸并获取系统级高权限。