CVE-2026-5889该漏洞源于Google Chrome浏览器集成的PDFium渲染引擎中的加密设计缺陷。在版本147.0.7727.55之前,由于加密强度不足,攻击者可以利用网络向量发起攻击。通过诱导用户交互,攻击者能够对受保护的PDF文件实施暴力破解,从而非法获取文件内的敏感数据。此漏洞对用户隐私构成中等风险。
漏洞位于PDFium组件处理加密PDF文档的算法中。由于加密实现存在弱点,攻击者无需认证,仅通过网络即可利用。攻击路径需要用户交互(如打开恶意链接或文件)。利用方式主要是针对加密密钥或保护机制进行暴力破解,从而降低加密强度。成功后,攻击者能解密并读取PDF内容,但无法破坏文件完整性或可用性。攻击者利用Chromium引擎在处理特定加密参数时的逻辑漏洞,大幅降低了破解难度,使得原本安全的加密PDF变得脆弱。