PT-2026-54360 · Google · Google Chrome
CVE-2026-14085
·
Publicado
2026-05-14
·
Atualizado
2026-08-31
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 150.0.7871.47
Descrição
O vazamento de informações por canal lateral (side-channel) em CSS permite que um invasor remoto vaze dados de origens cruzadas (cross-origin) por meio de uma página HTML manipulada. Ataques de canal lateral são métodos usados para extrair informações sensíveis de um sistema observando suas características físicas ou operacionais, em vez de explorar uma falha direta no código.
Recomendações
Atualize o Google Chrome para a versão 150.0.7871.47 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome