CVE-2026-7977Google Chrome 是全球范围内广泛使用的网络浏览器。此次披露的漏洞(CVE-2026-7977)影响了 Google Chrome 148.0.7778.96 之前的特定版本。其根本原因在于 Canvas 组件中存在不当实现,导致安全机制失效。远程攻击者可以利用这一缺陷,通过诱导用户访问特制的 HTML 页面,成功绕过浏览器的同源策略(SOP)。这种绕过行为可能导致敏感的跨域数据泄露,从而对用户的机密性、完整性和可用性造成低级别的影响。鉴于此漏洞需要用户交互才能被利用,建议受影响的用户立即采取行动。
该漏洞属于典型的同源策略绕过类型,其核心风险点在于 Google Chrome 浏览器中 Canvas 组件对跨域资源的安全边界处理存在逻辑缺陷。同源策略(SOP)是现代浏览器安全的基石,旨在防止恶意网站读取另一个源的数据。通常,Canvas API 在处理跨域图片或资源时,会将 Canvas 标记为“受污染”(Tainted),从而禁止脚本调用 getImageData 或 toDataURL 等方法提取像素数据。在受影响的 Chrome 版本中,Canvas 实现的特定代码路径未能正确强制执行这一安全检查。攻击者可以利用这一逻辑漏洞,构造包含特定 JavaScript 代码的恶意 HTML 页面。当受害者被诱导访问该页面时,恶意脚本会尝试加载跨域资源到 Canvas 中,并利用漏洞绕过浏览器的同源限制,成功读取跨域图像的像素数据。这些数据可能包含敏感信息,如其他网站的验证码、用户头像中的元数据,甚至是通过像素泄露技术推断出的 CSRF Token。鉴于该漏洞需要用户交互(UI:R),攻击者通常会结合钓鱼攻击或水坑攻击来触发漏洞,进而窃取用户隐私信息。