CVE-2026-9980Google Chrome 148.0.7778.216 之前版本的打印组件中存在对不受信任输入验证不足的漏洞。如果远程攻击者已经攻陷了渲染器进程,可以利用该漏洞,通过诱导用户打开精心制作的 HTML 页面,绕过浏览器的站点隔离安全机制。
该漏洞的核心在于 Chrome 打印模块处理用户输入时的验证逻辑缺陷。在 Chrome 的安全模型中,站点隔离技术用于防止来自不同站点的进程相互访问敏感数据。然而,由于打印功能的输入验证不足,攻击者在获得渲染器进程代码执行权限后(通常需要结合其他渲染器漏洞),可以通过构造特定的 HTML 内容来触发该漏洞。这种利用方式允许攻击者在打印上下文中打破进程边界,从而绕过站点隔离保护,可能导致跨站脚本攻击(UXSS)或敏感数据泄露。