天下漏洞,尽知其名
MEDIUM

CVE-2026-103627 Google Chrome SVG 信息泄露漏洞

影响远程攻击者可通过恶意页面获取敏感信息

MEDIUM
暂无 CVSS 评分
AI 研判

Google Chrome 的 SVG 组件存在信息泄露漏洞,攻击者可通过精心构造的 HTML 页面触发。该漏洞被评定为中危(Chromium 安全等级 Medium)。

影响范围

Google Chrome

Google Chrome 154.0.8037.97 之前的版本。

漏洞详情

漏洞位于 Chrome 的 SVG 渲染实现中,成因属于信息泄露类缺陷。远程攻击者通过诱导用户访问特制 HTML 页面,可能读取本不应暴露的敏感信息。具体触发细节暂无公开信息。

利用条件与风险

需用户访问攻击者构造的页面,属于远程可利用,但利用条件与信息泄露范围暂无公开信息,实战风险为中危。

修复建议

建议升级至 Google Chrome 154.0.8037.97 或更高版本;临时缓解措施暂无公开信息。

原始情报

Information leak in SVG in Google Chrome prior to 154.0.8037.97 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)