PT-2026-50188 · Google · Webview+1

CVE-2026-12438

·

Publicado

2026-06-17

·

Atualizado

2026-08-31

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Chrome on Android versões anteriores a 149.0.7827.155
Description Uma implementação inadequada no WebView permite que um invasor remoto que comprometeu o processo de renderização possa potencialmente realizar um escape de sandbox por meio de uma página HTML manipulada. Um escape de sandbox ocorre quando um processo sai de seu ambiente restrito para obter acesso não autorizado ao sistema subjacente.
Recommendations Atualize para a versão 149.0.7827.155 ou posterior.

Correção

DoS

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12438
ECHO-F7DC-CEAC-10B8
OPENSUSE-SU-2026:11071-1
OPENSUSE-SU-2026:21135-1

Produtos afetados

Chrome On Android
Webview