CVE-2026-9955Google Chrome on iOS在148.0.7778.216之前的版本中存在不当实现漏洞。该漏洞允许远程攻击者构造恶意HTML页面,诱导用户进行交互,从而利用该漏洞泄露跨源数据。此漏洞可能会绕过浏览器的同源策略,导致敏感信息泄露。
该漏洞源于Google Chrome on iOS在处理特定Web API或渲染机制时的安全实现缺陷。由于iOS平台的强制限制,Chrome on iOS基于WebKit引擎,而非常见的Blink。攻击者利用这一特性,通过精心构造的HTML页面和JavaScript代码,在用户进行特定交互(如点击或滚动)时触发漏洞。利用该漏洞,攻击者可以绕过同源策略(SOP)的检查,读取其他域名下的敏感数据(如用户状态、CSRF Token等)。CVSS评分显示该漏洞需要用户交互,因此攻击通常结合钓鱼邮件或恶意网站进行投递。