PT-2026-54362 · Google · Google Chrome
CVE-2026-14087
·
Publicado
2026-06-30
·
Atualizado
2026-08-31
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 150.0.7871.47
Description
Um estouro de buffer de heap existe no componente WebNN do Google Chrome no Windows. Um invasor remoto que já tenha comprometido o processo de renderização pode explorar a corrupção de heap induzindo o navegador a processar uma página HTML especialmente criada. Um estouro de buffer de heap ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.
Recommendations
Atualize o Google Chrome para a versão 150.0.7871.47 ou posterior.
Correção
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google Chrome