CVE-2026-9971Google Chrome for iOS 在版本 148.0.7778.216 之前存在不当实现漏洞。攻击者可利用此漏洞,通过诱导用户执行特定 UI 手势,利用精心构造的 HTML 页面注入任意脚本或 HTML。这本质上属于通用跨站脚本攻击(UXSS),可能导致敏感信息泄露。
该漏洞源于 Google Chrome for iOS 在处理特定 UI 交互和页面渲染时的逻辑缺陷。由于 iOS 系统的机制,Chrome 在 iOS 上使用 WebKit 引擎,其实现与桌面版存在差异。漏洞触发点在于处理特定 UI 手势(如触摸事件或导航手势)时,未能正确隔离上下文环境。攻击者构造包含特定脚本和 UI 元素的恶意 HTML 页面。当受害者访问该页面并被诱导执行预设的 UI 手势时,浏览器安全检查失效。恶意脚本突破同源策略(SOP),读取其他域名下的 Cookie 或 DOM 内容。攻击向量为网络,需用户交互,但无需认证。