CVE-2026-9977该漏洞是Google Chrome Android版本WebShare功能中存在的一个严重安全缺陷。由于对不受信任输入的验证不充分,在版本148.0.7778.216之前,已攻陷渲染进程的远程攻击者可利用精心制作的HTML页面,通过WebShare接口触发沙箱逃逸。这可能导致攻击者获得更高的系统权限。
该漏洞的核心在于Google Chrome Android版中WebShare组件未能充分验证来自渲染进程的不可信输入。WebShare API旨在允许Web内容调用原生Android共享对话框。由于验证逻辑存在缺陷,攻击者若已通过浏览器渲染引擎中的其他漏洞(如UAF或类型混淆)获得了渲染进程内的代码执行能力,便可以构造特制的HTML页面。在该页面中,攻击者利用WebShare接口传递精心设计的恶意数据结构。这种数据结构能够绕过沙箱策略的检查,触发内存破坏或逻辑错误,从而导致渲染进程的权限提升。攻击者利用此机制实现沙箱逃逸,突破Chrome的安全边界,进而获得Android系统应用级别的权限,能够执行任意系统指令或窃取用户敏感数据。