CVE-2026-8005Google Chrome 148.0.7778.96之前版本存在安全漏洞。由于Cast组件对不受信任的输入验证不足,允许攻击者绕过同源策略(SOP)。位于同一本地网络段的攻击者可以通过发送恶意网络流量利用此漏洞。尽管Google内部将其安全严重性评级为低,但该漏洞可能导致敏感数据泄露,CVSS v3.1评分为4.3,属于中危级别。
该漏洞源于Google Chrome浏览器内置的Cast(投屏)功能在处理来自局域网的特定数据包时,缺乏对输入数据的严格验证。同源策略(SOP)是浏览器的一项核心安全机制,用于限制一个源的文档或脚本如何能与另一个源的资源进行交互。在受影响版本中,攻击者可以通过构造特制的mDNS或HTTP数据包,向局域网内的目标浏览器发送恶意指令。由于验证不足,浏览器可能错误地信任这些来源,导致跨域读取数据。攻击向量(AV:A)表明攻击者必须与受害者处于同一网络环境(如同一Wi-Fi),但无需用户交互(UI:N)即可触发。这主要影响机密性(C:L),可能导致用户隐私泄露。