CVE-2026-7989Google Chrome 浏览器 148.0.7778.96 之前版本的 DataTransfer 组件存在数据验证不足漏洞。攻击者在已攻陷渲染器进程的前提下,可通过诱导用户访问特制的 HTML 页面,利用该漏洞执行任意内存读写操作,从而可能导致沙箱逃逸或敏感数据泄露。
该漏洞源于 Google Chrome 中的 DataTransfer API 在处理数据传输时未对输入数据进行严格的边界检查和类型验证。DataTransfer 对象通常用于处理拖放和剪贴板操作,涉及浏览器主进程与渲染器进程间的数据交互。当攻击者已经控制了渲染器进程(例如通过其他 RCE 漏洞)后,可以利用此漏洞绕过沙箱限制。通过构造恶意的 HTML 页面,精心操控 DataTransfer 的数据流,攻击者可以触发越界读写(OOB R/W)。这使得攻击者能够读取或修改浏览器进程的内存空间,进而执行任意代码或窃取敏感数据,将渲染器级别的漏洞提升为系统级别的完整控制权。