Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ashutosh

#31579de 56,333
8.8CVSS total
Vulnerabilidades · 1
PT-2026-81215
8.8
2026-08-25
Google · Google Chrome · CVE-2026-78950
**Nome do Software Vulnerável e Versões Afetadas** Google Chrome versões anteriores a 152.0.7977.65 **Description** Um estouro de inteiro (integer overflow) existe no componente WebRTC. O problema ocorre no caminho `RTCRtpSender.setParameters()`, onde um `unsigned long` `maxBitrate` do WebIDL é convertido em um `int` assinado de C++, resultando em uma conversão insegura de não assinado para assinado. Um invasor remoto poderia potencialmente executar código arbitrário dentro da sandbox através de uma página HTML especialmente criada. **Recommendations** Atualize o Google Chrome para a versão 152.0.7977.65 ou posterior.