CVE-2026-5896Google Chrome存在安全策略绕过漏洞,该漏洞源于Audio组件处理不当。攻击者可诱导用户进行特定的UI交互,结合精心设计的HTML页面,从而绕过浏览器的沙箱下载限制。此漏洞影响Chrome 147.0.7727.55之前的版本,成功利用可能导致低程度的机密性和完整性影响。建议用户尽快更新至最新版本以修复此问题。
该漏洞位于Google Chrome的Audio组件中,属于一种安全策略绕过问题。在特定条件下,攻击者可以利用精心构造的HTML页面,结合Chrome音频处理逻辑中的缺陷,诱导用户执行特定的UI手势(如点击或滑动)。由于缺乏足够的沙箱隔离验证,这种交互机制允许攻击者绕过浏览器对下载文件的安全限制。攻击者无需身份认证即可发起攻击,通过网络向量进行利用。尽管Chromium官方将其安全严重程度标记为低,但该漏洞破坏了沙箱的防护边界,可能导致恶意文件的下载或执行,从而对用户数据的机密性和完整性造成轻微影响。