Google · Google Chrome · CVE-2026-5281
**Nome do Software Vulnerável e Versões Afetadas**
Google Chrome versões anteriores a 146.0.7680.178
Navegadores baseados em Chromium (versões afetadas não especificadas)
**Descrição**
Um problema de uso após a liberação (use-after-free) existe no Dawn, a camada WebGPU do Chromium. Esta falha permite que um invasor remoto que já tenha comprometido o processo de renderização execute código arbitrário por meio de uma página HTML especialmente manipulada. O problema foi confirmado como explorado ativamente e é utilizado em cadeias de ataque de múltiplos estágios para alcançar a evasão de sandbox e o comprometimento total do host em Windows, macOS e Linux.
**Recomendações**
Atualize o Google Chrome para a versão 146.0.7680.177 ou 146.0.7680.178.
Aplique as atualizações de segurança específicas do fornecedor para outros navegadores baseados em Chromium.
Como mitigação temporária, desative o WebGPU ou a aceleração de hardware e restrinja o acesso a conteúdo web não confiável.