PT-2026-25093 · Google+2 · Skia+3
CVE-2026-3909
·
Publicado
2026-01-01
·
Atualizado
2026-09-09
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 146.0.7680.75
Microsoft Edge (versões afetadas não especificadas)
Descrição
Uma gravação fora dos limites existe na biblioteca gráfica Skia. Este problema permite que um invasor remoto realize o acesso à memória fora dos limites através de uma página HTML especialmente manipulada. Isso pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas. Existem relatos de que este problema foi explorado em situações reais.
Recomendações
Atualize o Google Chrome para a versão 146.0.7680.75 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Microsoft Edge.
Correção
RCE
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chromium
Google Chrome
Red Os
Skia