CVE-2026-9115Google Chrome 148.0.7778.179 之前的版本存在安全漏洞。该漏洞源于 Service Worker 中的策略执行不充分。远程攻击者可以通过诱导用户打开特制的 HTML 页面来利用此漏洞,从而成功绕过同源策略。这可能导致敏感数据泄露,但不会影响系统的完整性和可用性。
该漏洞位于 Google Chrome 的 Service Worker 组件中,根本原因是策略执行机制存在缺陷。Service Worker 作为一种运行在浏览器后台的脚本,具备拦截和处理网络请求的能力。由于未能充分执行安全策略,攻击者可以构建恶意的 HTML 页面。攻击过程需要用户交互,当受害者访问并浏览该恶意页面时,攻击者利用 Service Worker 的特性绕过同源策略(SOP)的限制。这使得攻击者能够读取本应受同源策略保护的跨域敏感数据。虽然攻击者无法修改数据或破坏服务可用性,但信息泄露风险依然存在。该漏洞在 Chromium 内部被评估为高危,但在 CVSS 3.1 标准下因需用户交互,评分为 4.3 分。