PT-2026-50188 · Google · Webview+1
CVE-2026-12438
·
Publicado
2026-06-17
·
Atualizado
2026-08-31
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome on Android versões anteriores a 149.0.7827.155
Description
Uma implementação inadequada no WebView permite que um invasor remoto que comprometeu o processo de renderização possa potencialmente realizar um escape de sandbox por meio de uma página HTML manipulada. Um escape de sandbox ocorre quando um processo sai de seu ambiente restrito para obter acesso não autorizado ao sistema subjacente.
Recommendations
Atualize para a versão 149.0.7827.155 ou posterior.
Correção
DoS
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chrome On Android
Webview