CVE-2026-5903Google Chrome 147.0.7727.55 之前版本中存在 IFrameSandbox 策略绕过漏洞。该漏洞源于 IFrameSandbox 组件未能正确处理导航策略,远程攻击者可以诱导用户访问特制的 HTML 页面,并诱使用户执行特定的 UI 手势。成功利用该漏洞后,攻击者可绕过浏览器的导航限制,导致安全策略失效,进而可能影响系统的完整性。
该漏洞位于 Google Chrome 的 IFrameSandbox 模块中,涉及对沙箱环境内导航策略的校验逻辑。由于存在策略绕过缺陷,攻击者可以构造恶意的 HTML 页面,其中包含针对 IFrameSandbox 限制的特定代码。当受害者访问该页面并根据攻击者的设计进行特定的 UI 交互(如点击、滑动等)时,浏览器对 iframe 导航的限制机制可能被欺骗。攻击者利用这一逻辑缺陷,能够绕过原本旨在隔离内容的导航限制,从而在沙箱内执行未授权的页面跳转或数据操作。此漏洞攻击复杂度低,但需要用户交互才能触发,主要破坏了内容的完整性保护机制。