PT-2026-56626 · Google · Google Chrome
CVE-2026-15107
·
Publicado
2026-04-17
·
Atualizado
2026-08-31
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 150.0.7871.115
Description
Um problema de use after free ocorre no IndexedDB, uma API de baixo nível para armazenamento de grandes quantidades de dados estruturados no lado do cliente. Esta falha permite que um invasor remoto execute código arbitrário dentro de um sandbox ao induzir o usuário a visitar uma página HTML especialmente criada.
Recommendations
Atualize o Google Chrome para a versão 150.0.7871.115 ou posterior.
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome