CVE-2026-9905Google Chrome Windows版本中Accessibility组件存在释放后使用(UAF)漏洞。由于对内存对象的引用管理不当,攻击者在已攻陷渲染进程的前提下,可诱导用户访问特制的HTML页面。成功利用该漏洞可能导致沙箱逃逸,从而在系统上下文中执行任意代码。该漏洞影响版本低于148.0.7778.216的Chrome浏览器,CVSS v3.1评分为8.3分,属于高危漏洞。
该漏洞的根源在于Google Chrome在Windows平台上的Accessibility(辅助功能)子系统中存在Use After Free缺陷。Accessibility组件负责解析DOM树并向辅助技术提供接口。在特定条件下,当DOM元素被移除或修改时,Accessibility相关的回调函数或对象指针未能被正确置空或释放,导致后续操作仍访问已释放的内存区域。攻击者通常需要先通过渲染器RCE漏洞获得代码执行权限,然后利用此UAF漏洞破坏堆布局,覆盖关键对象(如vtable指针),进而控制程序执行流。由于Chrome的多进程架构,利用此漏洞可突破沙箱限制,从低权限的渲染进程提升至系统级权限,实现完全的沙箱逃逸。