CVE-2026-7360Google Chrome 147.0.7727.138之前版本中存在安全漏洞。由于合成组件对不受信任输入的验证不充分,已破坏渲染器进程的远程攻击者可以通过精心制作的HTML页面绕过站点隔离机制,从而导致数据泄露风险。
该漏洞源于Google Chrome合成组件中的输入验证逻辑缺陷。站点隔离是浏览器用于防止不同网站进程间数据共享的关键安全机制。攻击者首先需要攻陷渲染器进程(通常通过组合利用其他漏洞),随后利用该漏洞绕过隔离边界。具体来说,通过构造特定的HTML页面,攻击者可以触发合成组件在处理图层时的验证错误,从而访问本应隔离的站点数据。虽然CVSS评分较低,但在完整的攻击链中,该漏洞作为提权或信息泄露的一环,具有辅助性危害。