PT-2026-46816 · Google · Google Chrome
CVE-2026-11289
·
Publicado
2026-04-13
·
Atualizado
2026-08-31
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 149.0.7827.53
Descrição
O vazamento de informações de canal lateral (side-channel) no Paint permite que um invasor remoto vaze dados de origens cruzadas (cross-origin) por meio de uma página HTML manipulada. O vazamento de canal lateral ocorre quando informações são divulgadas involuntariamente através de detalhes de implementação física ou lógica de um sistema, em vez de por meio de um caminho de dados direto.
Recomendações
Atualize para a versão 149.0.7827.53 ou posterior.
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google Chrome