PT-2026-54657 · Google · Angle+1
CVE-2026-14390
·
Publicado
2026-04-15
·
Atualizado
2026-08-31
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 150.0.7871.46
Description
Um problema de use-after-free existe no ANGLE, que é uma camada de compatibilidade que permite aos desenvolvedores usar WebGL em diferentes APIs gráficas. Esta falha permite que um invasor remoto potencialmente realize um escape de sandbox ao atrair um usuário a visitar uma página HTML especialmente criada.
Recommendations
Atualize o Google Chrome para a versão 150.0.7871.46 ou posterior.
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Angle
Google Chrome