CVE-2026-7959Google Chrome浏览器在版本148.0.7778.96之前存在导航实现不当的漏洞。该漏洞允许已经攻陷渲染器进程的远程攻击者,利用特制的HTML页面绕过站点隔离机制。虽然攻击者需要先获得渲染进程的控制权,但一旦成功利用,即可突破浏览器的安全边界,访问跨站点的敏感数据。该漏洞的CVSS 3.1评分为3.1,属于低危范围,但Chromium内部将其定为中等严重程度。
该漏洞的核心在于Chrome导航模块的实现缺陷。站点隔离是现代浏览器的关键安全特性,用于防御Spectre等侧信道攻击,通过将不同网站的页面分配到不同的操作系统进程中运行来隔离内存空间。在该漏洞中,由于导航处理逻辑的不严谨,当渲染器进程已被攻击者控制(例如通过之前的RCE漏洞)时,攻击者可以构造恶意的HTML页面。该页面在导航过程中能够触发特定的逻辑错误,从而导致同源策略(SOP)和站点隔离机制失效。攻击者利用这一点,可以从当前渲染进程读取其他站点(如不同域名的登录页面)的内存内容或DOM数据,导致信息泄露。