CVE-2025-11210CVE-2025-11210是Google Chrome中一个中等严重性的安全漏洞,属于侧信道信息泄露(Side-channel information leakage)类型。该漏洞存在于Chrome浏览器的Tab标签页功能中,在141.0.7390.54之前的版本均受影响。攻击者可以通过精心构造的HTML页面,结合特定的用户界面交互操作,诱导浏览器泄露侧信道信息,从而实现UI欺骗攻击。此漏洞的CVSS评分为5.4,属于中危级别,攻击向量为网络,攻击复杂度低,但需要用户交互才能成功利用。机密性和完整性影响均为低级别,暂无可用性影响。该漏洞由Google安全团队发现并报告,Chromium安全评级为Medium。
该漏洞是Google Chrome浏览器Tab组件中的一个侧信道信息泄露问题。侧信道攻击是一种通过观察系统的间接信息(如执行时间、功耗、电磁辐射等)来获取敏感信息的攻击方式。在这个案例中,攻击者利用精心设计的HTML页面和特定的UI手势操作,能够观察到浏览器Tab组件的细微行为差异或时序特征,从而推断出用户正在访问的页面信息或其他敏感数据。基于这些侧信道信息,攻击者可以构造欺骗性的用户界面元素,实施UI欺骗攻击。由于该漏洞需要用户进行特定的交互操作(如点击、滚动、切换标签页等),因此攻击的实用性受到一定限制,但仍可能对用户隐私和安全造成威胁。攻击者通常会结合社会工程学技术,诱导用户访问恶意网页或执行特定操作。