PT-2026-29459 · Google+1 · Google Chrome+1

·

CVE-2026-5281

·

Publicado

2026-03-31

·

Atualizado

2026-09-09

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 146.0.7680.178 Navegadores baseados em Chromium (versões afetadas não especificadas)
Descrição Um problema de uso após a liberação (use-after-free) existe no Dawn, a camada WebGPU do Chromium. Esta falha permite que um invasor remoto que já tenha comprometido o processo de renderização execute código arbitrário por meio de uma página HTML especialmente manipulada. O problema foi confirmado como explorado ativamente e é utilizado em cadeias de ataque de múltiplos estágios para alcançar a evasão de sandbox e o comprometimento total do host em Windows, macOS e Linux.
Recomendações Atualize o Google Chrome para a versão 146.0.7680.177 ou 146.0.7680.178. Aplique as atualizações de segurança específicas do fornecedor para outros navegadores baseados em Chromium. Como mitigação temporária, desative o WebGPU ou a aceleração de hardware e restrinja o acesso a conteúdo web não confiável.

Exploit

Correção

RCE

DoS

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04540
CVE-2026-5281
OPENSUSE-SU-2026:10487-1
OPENSUSE-SU-2026:20460-1

Produtos afetados

Google Chrome
Red Os