CVE-2026-8562Google Chrome浏览器148.0.7778.168之前版本存在侧信道信息泄露漏洞。该漏洞位于导航功能中,允许远程攻击者通过精心制作的HTML页面,利用侧信道技术泄露跨源数据。此漏洞需要用户交互才能触发,攻击者可诱导受害者访问恶意网站,进而窃取用户在另一源站的敏感信息,造成隐私泄露风险。
该漏洞源于Google Chrome导航组件中的侧信道攻击防护机制存在缺陷。攻击者利用精心构造的HTML页面,利用浏览器在处理跨源导航时的时序差异或资源加载特征,推断出目标站点的敏感数据。虽然浏览器的同源策略(SOP)通常阻止直接读取跨源内容,但侧信道攻击可以通过测量执行时间、缓存状态或资源可用性来绕过这些限制。由于攻击向量为网络(AV:N),且无需特权(PR:N),攻击者只需诱导受害者访问恶意页面(UI:R)即可触发漏洞。成功利用后,攻击者可获取低敏感度的机密信息(C:L),但不会影响系统的完整性或可用性。