PT-2026-44703 · Google · Google Chrome

CVE-2026-9995

·

Publicado

2026-05-14

·

Atualizado

2026-08-31

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 148.0.7778.216
Description Um problema de use after free existe no WebXR, o que permite que um invasor remoto execute código arbitrário dentro de um sandbox utilizando uma página HTML especialmente criada. Use after free é uma falha de corrupção de memória que ocorre quando uma aplicação continua a usar um ponteiro após ele ter sido liberado.
Recommendations Atualize para a versão 148.0.7778.216 ou posterior.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11190
CVE-2026-9995
ECHO-BD26-AB2E-1D6D
OPENSUSE-SU-2026:10906-1
OPENSUSE-SU-2026:20849-1

Produtos afetados

Google Chrome