PT-2026-1549 · Google+2 · Google Chrome+2

·

CVE-2026-0628

·

Publicado

2026-01-06

·

Atualizado

2026-09-24

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 143.0.7499.192
Description A aplicação insuficiente de políticas na tag WebView permite que um invasor remoto injete scripts ou HTML arbitrários em páginas privilegiadas, caso um usuário seja convencido a instalar uma extensão maliciosa do Chrome. Esta falha pode ser explorada através do painel lateral de IA Gemini, que opera com altos privilégios. A exploração bem-sucedida permite a escalada de privilégios, possibilitando que o invasor ative silenciosamente a webcam e o microfone, tire capturas de tela e leia arquivos locais do sistema. O problema decorre de uma falha nas camadas de isolamento ao integrar recursos de IA que exigem amplo acesso ao sistema.
Recommendations Atualize o Google Chrome para a versão 143.0.7499.192 ou posterior. Restrinja a instalação de extensões não confiáveis por meio de políticas corporativas ou educação do usuário.

Exploit

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00887
CVE-2026-0628
DSA-6097-1
OPENSUSE-SU-2026:10016-1
OPENSUSE-SU-2026:20020-1

Produtos afetados

Debian
Google Chrome
Red Os