Google · Google Chrome · CVE-2026-78950
**Nome do Software Vulnerável e Versões Afetadas**
Google Chrome versões anteriores a 152.0.7977.65
**Description**
Um estouro de inteiro (integer overflow) existe no componente WebRTC. O problema ocorre no caminho `RTCRtpSender.setParameters()`, onde um `unsigned long` `maxBitrate` do WebIDL é convertido em um `int` assinado de C++, resultando em uma conversão insegura de não assinado para assinado. Um invasor remoto poderia potencialmente executar código arbitrário dentro da sandbox através de uma página HTML especialmente criada.
**Recommendations**
Atualize o Google Chrome para a versão 152.0.7977.65 ou posterior.