CVE-2026-9991Google Chrome Windows版本在媒体组件实现上存在不当处理漏洞。在版本148.0.7778.216之前,远程攻击者若已攻陷渲染器进程,可通过精心构造的HTML页面利用该漏洞,导致跨源数据泄露。此漏洞源于Chromium安全机制缺陷,攻击复杂度较高,但需用户交互才可触发。
该漏洞是Google Chrome浏览器在Windows平台上媒体组件实现不当导致的安全问题。具体而言,漏洞存在于Chromium的Media模块中。攻击者若已成功攻陷浏览器的渲染器进程,便可利用此逻辑缺陷。利用方式涉及构建恶意的HTML页面,该页面通过特定的媒体处理流程触发漏洞。由于同源策略(SOP)在特定媒体实现场景下处理不当,攻击者能够绕过安全边界,窃取其他域名的敏感数据。该漏洞攻击复杂度较高,且必须依赖用户交互(如打开恶意网页)才能触达漏洞触发点。一旦利用成功,攻击者可获得受限的跨源数据读取权限,导致信息泄露。