CVE-2026-5891Google Chrome浏览器在147.0.7727.55版本之前存在安全漏洞,源于浏览器UI中的策略执行不足。该漏洞允许远程攻击者在攻陷渲染进程后,通过特制的HTML页面执行UI欺骗攻击。攻击者利用此漏洞可以伪造浏览器界面元素,误导用户点击或输入敏感信息。尽管需要用户交互,但在特定场景下可能造成安全风险。该漏洞CVSS v3.1评分为4.3,属于中危级别。
该漏洞核心在于Chrome浏览器UI组件中的策略执行机制存在缺陷。Chrome采用多进程架构,网页渲染在沙箱化的渲染进程中运行,而浏览器UI由特权更高的浏览器进程控制。在受影响版本中,浏览器未能充分验证渲染进程请求展示的UI内容或布局参数。攻击者首先需要攻陷渲染进程(通常结合其他漏洞),随后利用本漏洞,通过精心构造的HTML和CSS代码,操纵浏览器绘制伪造的UI元素(如弹窗、地址栏或下载提示)。由于攻击者控制了渲染内容,他们可以伪造合法的Chrome对话框,诱骗用户确认危险操作。攻击向量为网络(AV:N),无需认证(PR:N),但需要用户交互(UI:R)才能触发欺骗流程。