CVE-2026-5875该漏洞存在于Google Chrome浏览器的Blink渲染引擎中。在版本147.0.7727.55之前,由于安全策略验证不严,远程攻击者可以通过特制的HTML页面绕过浏览器安全策略。这可能导致UI欺骗攻击,攻击者能够伪造界面元素误导用户。该漏洞属于中危级别,需要用户交互(如点击链接)才能触发,主要影响浏览器的界面完整性。
该漏洞源于Google Chrome浏览器Blink引擎在处理特定页面渲染策略时的逻辑缺陷。攻击者可以利用精心构造的HTML代码,结合CSS样式和JavaScript脚本,绕过浏览器的安全策略限制。具体而言,攻击者能够伪造或覆盖浏览器原本的UI界面元素(如地址栏、对话框或权限提示符)。由于策略检查机制存在疏漏,浏览器无法有效区分网页恶意内容与真实的浏览器界面,从而允许攻击者在视觉上欺骗用户。这种UI欺骗攻击通常需要诱导用户进行交互(如点击或输入),虽然不直接导致代码执行,但严重破坏了用户界面的可信度,可能导致用户在不知情的情况下进行敏感操作。CVSS 3.1评分为4.3,属于中危漏洞,主要影响完整性。