Google publikuje aktualizacje przeglądarki Chrome do wersji 146.0.7680.177 (P26-124)

cert.pse-online.pl 1 tydzień temu
ProduktGoogle Chrome na komputery stacjonarne – wersje starsze niż 146.0.7680.177
Numer CVECVE-2026-5285
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie WebGL w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5292
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisPodatność wynika z błędu warunku granicznego (boundary condition) wewnątrz komponentu WebCodecs w przeglądarce Google Chrome. Zdalny napastnik może skłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, co spowoduje błąd odczytu poza wyznaczonymi granicami (out-of-bounds read) i umożliwi uzyskanie dostępu do wrażliwych informacji.
Numer CVECVE-2026-5291
Krytyczność8.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
OpisPodatność wynika z nieprawidłowej implementacji w komponencie WebGL w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co umożliwi mu uzyskanie dostępu do wrażliwych informacji.
Numer CVECVE-2026-5290
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie Compositing w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5289
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H]
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie Navigation w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5288
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie WebView w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5287
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie PDF w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5286
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie Dawn w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5284
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie Dawn w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5273
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie CSS w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5283
Krytyczność7.5/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z nieprawidłowej implementacji w komponencie ANGLE w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co może doprowadzić do przejęcia kontroli nad systemem.
Numer CVECVE-2026-5282
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisPodatność wynika z błędu warunku granicznego (boundary condition) wewnątrz komponentu WebCodecs w przeglądarce Google Chrome. Zdalny napastnik może skłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, co spowoduje błąd odczytu poza wyznaczonymi granicami (out-of-bounds read) i umożliwi uzyskanie dostępu do wrażliwych informacji.
Numer CVECVE-2026-5281
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie Dawn w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5280
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie WebCodecs w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5279
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu granic (boundary error) w silniku V8 w przeglądarce Google Chrome. Zdalny napastnik może skłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, co spowoduje uszkodzenie pamięci (memory corruption) i umożliwi wykonanie dowolnego kodu w systemie.
Numer CVECVE-2026-5278
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu typu use-after-free (użycie pamięci po jej zwolnieniu) w komponencie Web MIDI w przeglądarce Google Chrome. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej odwiedzenia, co spowoduje wystąpienie błędu use-after-free i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5277
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu przepełnienia liczby całkowitej (integer overflow) w komponencie ANGLE w przeglądarce Google Chrome. Zdalny napastnik może skłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej, co spowoduje wystąpienie przepełnienia liczby całkowitej i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5276
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z niewystarczającego egzekwowania polityk w komponencie WebUSB w przeglądarce Google Chrome. Zdalny napastnik może skłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, co pozwoli na obejście zaimplementowanych zabezpieczeń i doprowadzenie do przejęcia kontroli nad systemem docelowym.
Numer CVECVE-2026-5275
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu granic (boundary error) podczas przetwarzania niezaufanej zawartości HTML w komponencie ANGLE. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej otwarcia, co spowoduje przepełnienie bufora na stercie (heap-based buffer overflow) i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5274
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu przepełnienia liczby całkowitej (integer overflow) w komponencie Codecs w przeglądarce Google Chrome. Zdalny napastnik może skłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej, co spowoduje wystąpienie przepełnienia liczby całkowitej i umożliwi wykonanie dowolnego kodu w systemie docelowym.
Numer CVECVE-2026-5272
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodatność wynika z błędu granic (boundary error) podczas przetwarzania niezaufanej zawartości HTML w komponencie GPU. Zdalny napastnik może stworzyć specjalnie spreparowaną stronę internetową i skłonić ofiarę do jej otwarcia, co spowoduje przepełnienie bufora na stercie (heap-based buffer overflow) i umożliwi wykonanie dowolnego kodu w systemie docelowym.
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_31.html
Idź do oryginalnego materiału