CVE-2026-5878Google Chrome浏览器(版本低于147.0.7727.55)中的Blink渲染引擎存在安全UI显示不正确的漏洞。由于未能正确呈现安全界面,远程攻击者可以利用精心构造的HTML页面实施UI欺骗攻击。这可能导致用户误信页面内容,从而在不知情的情况下泄露敏感信息或执行非预期操作。
该漏洞源于Google Chrome浏览器使用的Blink渲染引擎在处理特定HTML页面元素时存在逻辑缺陷,导致安全相关的用户界面(UI)未能正确显示或被伪造。攻击者可以通过操纵DOM结构、CSS样式或利用弹窗机制,在浏览器视口中覆盖或模拟合法的安全提示(如地址栏、锁图标或权限对话框)。由于攻击向量为网络(AV:N),且不需要用户认证(PR:N),攻击者只需诱导用户访问恶意链接并与其交互(UI:R),即可在视觉上欺骗用户,使其误以为当前处于安全环境或正在与可信组件交互。尽管该漏洞主要影响完整性(I:L),但结合社会工程学可进一步危害机密性。