CVE-2026-8572CVE-2026-8572 是 Google Chrome Android 版本中的一个安全漏洞,主要由于网络组件中的策略执行不充分所致。在版本 148.0.7778.168 之前,远程攻击者若已攻陷渲染器进程,可利用特制的 HTML 页面绕过安全限制,进而泄露跨源数据。该漏洞被评定为低危,主要威胁用户数据机密性,建议用户及时更新浏览器。
该漏洞的核心原因在于 Google Chrome 网络模块对跨源资源共享(CORS)或同源策略(SOP)的校验机制存在缺陷。在 Android 平台的特定旧版本中,当渲染器进程已被攻击者控制(例如利用了其他 RCE 漏洞)时,浏览器未能有效隔离或验证网络请求的数据流向。攻击者利用这一缺陷,通过构造包含恶意脚本或特定网络请求的 HTML 页面,诱导受害者进行交互。由于策略执行不足,受控的渲染器进程能够读取或接收到本应被浏览器安全策略阻止的跨域敏感信息。尽管该漏洞不直接影响系统完整性或可用性,且攻击需要用户交互和较高的攻击复杂度,但它为已攻陷渲染器的攻击者提供了进一步窃取用户隐私数据的途径。