PT-2026-54088 · Google · Google Chrome
CVE-2026-13811
·
Publicado
2026-04-24
·
Atualizado
2026-08-31
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 150.0.7871.47
Description
Um problema de use after free ocorre no Input Method Editor (IME), um sistema que permite aos usuários inserir caracteres complexos usando um teclado. Esta falha permite que um invasor remoto execute código arbitrário dentro de um sandbox ao induzir o usuário a visitar uma página HTML especialmente criada.
Recommendations
Atualize o Google Chrome para a versão 150.0.7871.47 ou posterior.
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome