CVE-2026-8003Google Chrome 148.0.7778.96之前版本的TabGroups组件存在安全漏洞,原因是缺乏对不可信输入的充分验证。远程攻击者可以通过精心设计的恶意网络流量,利用该漏洞在用户界面中执行欺骗操作,可能导致用户被误导。
该漏洞位于Chrome的TabGroups功能模块,核心问题在于未能严格验证来自网络的不可信数据。攻击者通过构造特定的HTML内容或HTTP响应,利用浏览器渲染TabGroups时的逻辑缺陷,覆盖或伪造浏览器UI元素。由于CVSS向量显示需要用户交互(UI:R),攻击过程通常涉及诱导用户访问恶意网页。虽然Chromium官方将其安全严重程度评为低,但结合CVSS 5.4分,该漏洞仍可能被用于钓鱼攻击,窃取少量敏感信息或造成轻微的可用性影响。