PT-2026-25093 · Google+2 · Skia+3

CVE-2026-3909

·

Publicado

2026-01-01

·

Atualizado

2026-09-09

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 146.0.7680.75 Microsoft Edge (versões afetadas não especificadas)
Descrição Uma gravação fora dos limites existe na biblioteca gráfica Skia. Este problema permite que um invasor remoto realize o acesso à memória fora dos limites através de uma página HTML especialmente manipulada. Isso pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas. Existem relatos de que este problema foi explorado em situações reais.
Recomendações Atualize o Google Chrome para a versão 146.0.7680.75 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Microsoft Edge.

Correção

RCE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04245
CVE-2026-3909
OPENSUSE-SU-2026:10376-1
OPENSUSE-SU-2026:20372-1
OPENSUSE-SU-2026:20460-1

Produtos afetados

Chromium
Google Chrome
Red Os
Skia