PT-2026-35840 · Google · Google Chrome
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 147.0.7727.138
Descrição
Um estouro de número inteiro (integer overflow) no ANGLE no Windows permite que um invasor remoto realize uma leitura de memória fora dos limites (out-of-bounds memory read) por meio de uma página HTML manipulada. Um estouro de número inteiro ocorre quando uma operação aritmética tenta criar um valor numérico maior do que o espaço de memória alocado pode armazenar.
Recomendações
Atualize para a versão 147.0.7727.138 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome