CVE-2026-8536该漏洞存在于Mac版Google Chrome的ReadingMode功能中。在版本148.0.7778.168之前,由于对不受信任输入的验证不足,远程攻击者如果已经攻陷了渲染器进程,可以通过精心制作的HTML页面利用此漏洞。成功利用后,攻击者能够绕过浏览器的站点隔离安全机制,从而可能访问不同站点的敏感数据。
该漏洞的根源在于Chrome的ReadingMode组件未能严格验证用户提供的输入。站点隔离是Chrome的一项关键安全特性,它将不同网站的渲染过程分开,以防止恶意网站读取其他网站的数据。在受影响的版本中,攻击者首先需要攻陷渲染器进程(通常通过利用另一个渲染器漏洞)。一旦获得渲染器代码执行权限,攻击者可以利用ReadingMode中的验证缺陷构造特制的HTML页面。通过这种方式,攻击者可以绕过站点隔离的限制,读取本应被隔离的其他站点的内存数据,从而突破浏览器的安全沙箱边界。这种利用方式通常涉及精心构造的DOM结构或特定的JavaScript调用,以触发ReadingMode的错误处理逻辑,进而导致安全边界失效。