CVE-2026-103627 Google Chrome SVG 信息泄露漏洞
影响远程攻击者可通过恶意页面获取敏感信息
AI 研判
Google Chrome 的 SVG 组件存在信息泄露漏洞,攻击者可通过精心构造的 HTML 页面触发。该漏洞被评定为中危(Chromium 安全等级 Medium)。
影响范围
Google Chrome
Google Chrome 154.0.8037.97 之前的版本。
漏洞详情
漏洞位于 Chrome 的 SVG 渲染实现中,成因属于信息泄露类缺陷。远程攻击者通过诱导用户访问特制 HTML 页面,可能读取本不应暴露的敏感信息。具体触发细节暂无公开信息。
利用条件与风险
需用户访问攻击者构造的页面,属于远程可利用,但利用条件与信息泄露范围暂无公开信息,实战风险为中危。
修复建议
建议升级至 Google Chrome 154.0.8037.97 或更高版本;临时缓解措施暂无公开信息。
原始情报
Information leak in SVG in Google Chrome prior to 154.0.8037.97 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)