PT-2026-54166 · Google · Chrome For Ios

CVE-2026-13889

·

Publicado

2026-06-30

·

Atualizado

2026-08-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Google Chrome on iOS versões anteriores a 150.0.7871.47
Description O vazamento de informações de canal lateral no WebAuthentication permite que um invasor remoto vaze dados de origens cruzadas (cross-origin) por meio de uma página HTML manipulada. O vazamento de informações de canal lateral ocorre quando dados são expostos através da implementação física de um sistema, em vez de por meio de uma falha direta no código.
Recommendations Atualize o Google Chrome on iOS para a versão 150.0.7871.47 ou posterior.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13889
ECHO-A6A8-2977-718B
OPENSUSE-SU-2026:11184-1
OPENSUSE-SU-2026:21279-1
OPENSUSE-SU-2026:21498-1

Produtos afetados

Chrome For Ios