CVE-2026-7966Google Chrome 148.0.7778.96 之前版本的 SiteIsolation 组件存在安全漏洞。由于对不受信任的输入验证不足,远程攻击者在攻陷渲染器进程后,可通过精心制作的 HTML 页面绕过站点隔离机制,导致跨域数据泄露风险。
该漏洞源于 Google Chrome 的 SiteIsolation(站点隔离)机制未能充分验证不受信任的输入。站点隔离旨在将不同网站的渲染进程隔离开,以防止恶意网站读取其他网站的数据。攻击者首先需要攻陷渲染器进程(通常需要结合其他漏洞),然后利用此漏洞通过特制的 HTML 页面利用验证不足的缺陷,从而绕过站点隔离的安全边界。虽然 CVSS 评分较低,但这主要是因为利用链的前置条件(攻陷渲染器)较难,但在成功利用后可导致严重的信息泄露。