PT-2026-42237 · Google+1 · Google Chrome+1

CVE-2026-9117

·

Publicado

2026-04-01

·

Atualizado

2026-08-31

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome no Linux e ChromeOS versões anteriores a 148.0.7778.179
Descrição Um problema de confusão de tipos existe no componente GFX. Isso permite que um invasor remoto que já comprometeu o processo de renderização possa potencialmente realizar a evasão do sandbox por meio de um arquivo de vídeo especialmente criado. A confusão de tipos ocorre quando um programa acessa um recurso usando um tipo diferente daquele com o qual foi originalmente alocado.
Recomendações Atualize para a versão 148.0.7778.179 ou posterior.

Correção

DoS

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11209
CVE-2026-9117
ECHO-9183-BA03-ED56
OPENSUSE-SU-2026:10841-1
OPENSUSE-SU-2026:20849-1

Produtos afetados

Google Chrome
Red Os