PT-2026-1549 · Google+2 · Google Chrome+2
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 143.0.7499.192
Description
A aplicação insuficiente de políticas na tag
WebView permite que um invasor remoto injete scripts ou HTML arbitrários em páginas privilegiadas, caso um usuário seja convencido a instalar uma extensão maliciosa do Chrome. Esta falha pode ser explorada através do painel lateral de IA Gemini, que opera com altos privilégios. A exploração bem-sucedida permite a escalada de privilégios, possibilitando que o invasor ative silenciosamente a webcam e o microfone, tire capturas de tela e leia arquivos locais do sistema. O problema decorre de uma falha nas camadas de isolamento ao integrar recursos de IA que exigem amplo acesso ao sistema.Recommendations
Atualize o Google Chrome para a versão 143.0.7499.192 ou posterior.
Restrinja a instalação de extensões não confiáveis por meio de políticas corporativas ou educação do usuário.
Exploit
Correção
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Google Chrome
Red Os