漏洞概述 漏洞标题: Omnibox shows wrong origin when clicking another page during permission prompt (Linux, split view) 漏洞类型: 安全漏洞 优先级: P3 严重程度: S3 状态: 已修复 报告者: ch...@gmail.com 日期: 2026-03-01 影响范围 平台: Linux 浏览器: Chrome 具体场景: 在Linux上,当Chrome处于分屏视图(split view)且有两个页面并排显示时,如果在权限提示期间点击另一个页面,浏览器可能会丢失正确的原始来源(origin)。这会导致Omnibox显示错误的原始来源,从而引发安全敏感浏览器对话框的混淆。 修复方案 修复状态: 已修复 修复版本: 7800845 组件标签: - UI-Browser-Permissions - UI-Browser-TopChrome-TabStrip 重现步骤 1. 在Chrome中打开 。 2. 右键点击“允许位置权限”链接。 3. 选择“位置”(这会触发位置权限提示)。 4. 当位置权限提示可见时,点击 中的任何地方。 问题描述 当位置权限提示在Linux上的分屏视图中可见时,点击 不会更新Omnibox,导致浏览器显示错误的原始来源,从而引发安全敏感浏览器对话框的混淆。 附加数据 类别: 安全 Chrome频道: 不确定 回归: 无 截图: 2026-03-01 14:03:55.webm POC代码