PT-2026-42231 · Google+1 · Google Chrome+1

CVE-2026-9111

·

Publicado

2026-04-20

·

Atualizado

2026-08-31

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 148.0.7778.179
Descrição Uma falha de use-after-free existe no WebRTC, o componente que alimenta chamadas de vídeo e voz no navegador. Um use-after-free é um problema de corrupção de memória que ocorre quando um aplicativo continua a usar um ponteiro após ele ter sido liberado. Isso permite que um invasor remoto execute código arbitrário no sistema apenas atraindo um usuário a carregar uma página HTML especialmente criada, sem exigir downloads ou interação do usuário. Como o WebRTC tem acesso direto à câmera, ao microfone e à rede, essa falha pode levar ao controle total do sistema.
Recomendações Atualize o Google Chrome para a versão 148.0.7778.179 ou posterior e reinicie o navegador para aplicar a atualização.

Correção

RCE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11205
CVE-2026-9111
ECHO-2DA5-FEA1-604D
OPENSUSE-SU-2026:10841-1
OPENSUSE-SU-2026:20849-1

Produtos afetados

Google Chrome
Red Os