CVE-2026-7954Google Chrome 148.0.7778.96之前版本的Shared Storage模块存在竞态条件漏洞。攻击者在已攻陷渲染进程的情况下,可利用特制HTML页面通过竞态条件泄露跨源敏感数据。
该漏洞位于Google Chrome的Shared Storage API实现中。Shared Storage用于处理跨站点的通用存储需求。由于缺乏适当的并发控制机制,当渲染器进程被攻陷后,攻击者可以通过精心构造的HTML页面触发竞态条件。具体而言,攻击者利用异步操作的时间差,在数据尚未完全隔离或锁定的状态下进行并发读取,从而绕过同源策略限制,读取其他来源的数据。虽然利用前提需要攻陷渲染进程,但该漏洞为后续的数据窃取提供了关键路径。