CVE-2026-8520Google Chrome浏览器在旧版本中存在一个严重的安全漏洞,该漏洞源于Payments支付组件中的竞态条件。在版本148.0.7778.168之前,远程攻击者可以通过诱导用户访问特制的HTML页面,利用此漏洞绕过浏览器的沙箱安全机制。一旦成功利用,攻击者可能执行沙箱逃逸,进而在受害者系统上执行任意代码,造成敏感数据泄露或系统被完全控制。
该漏洞属于典型的竞态条件漏洞,具体发生在Google Chrome浏览器的Payments支付处理模块中。由于多线程环境下的资源访问同步机制存在缺陷,攻击者可以利用时间差在沙箱安全策略检查与资源分配/释放之间制造冲突。攻击者首先需要构造特制的恶意HTML页面,并诱导受害者进行特定的用户交互(如点击或滚动),以此触发Payment Request API的调用。在特定的时间窗口内,攻击者利用竞态条件破坏沙箱的隔离保护机制。一旦利用成功,攻击者即可从受限制的渲染进程逃逸至主机操作系统环境,获得与浏览器进程相同的用户权限。根据CVSS 3.1向量分析,该漏洞攻击复杂度较高但无需认证,且一旦突破将对系统的机密性、完整性和可用性造成严重影响。