CVE-2026-7934Google Chrome浏览器在版本148.0.7778.96之前存在安全漏洞。该漏洞源于Popup Blocker(弹出窗口拦截器)对不受信任输入的验证不足。远程攻击者在已攻陷渲染器进程的前提下,通过诱导用户打开特制的HTML页面,可以利用此漏洞绕过导航限制。该漏洞被Chromium安全团队评定为中等严重性,可能影响浏览器的基本安全隔离机制。
该漏洞的核心在于Google Chrome的弹出窗口拦截器未能对特定输入进行充分的验证。在浏览器的渲染进程已被攻击者控制的前提下(通常利用其他漏洞实现),攻击者可以构造恶意的HTML页面。通过精心设计的DOM操作或特定的导航触发序列,攻击者可以欺骗弹出窗口拦截器的逻辑,使其无法正确识别或拦截不应允许的导航行为。攻击向量为网络(AV:N),攻击复杂度高(AC:H),需要用户交互(UI:R)。成功利用后,攻击者可绕过浏览器的同源策略或导航限制,导致低程度的机密性和完整性影响,但无法直接影响可用性。这通常作为漏洞利用链的一部分,用于提升攻击效果。