PT-2026-29459 · Google+1 · Google Chrome+1
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 146.0.7680.178
Navegadores baseados em Chromium (versões afetadas não especificadas)
Descrição
Um problema de uso após a liberação (use-after-free) existe no Dawn, a camada WebGPU do Chromium. Esta falha permite que um invasor remoto que já tenha comprometido o processo de renderização execute código arbitrário por meio de uma página HTML especialmente manipulada. O problema foi confirmado como explorado ativamente e é utilizado em cadeias de ataque de múltiplos estágios para alcançar a evasão de sandbox e o comprometimento total do host em Windows, macOS e Linux.
Recomendações
Atualize o Google Chrome para a versão 146.0.7680.177 ou 146.0.7680.178.
Aplique as atualizações de segurança específicas do fornecedor para outros navegadores baseados em Chromium.
Como mitigação temporária, desative o WebGPU ou a aceleração de hardware e restrinja o acesso a conteúdo web não confiável.
Exploit
Correção
RCE
DoS
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome
Red Os