PT-2026-66167 · Google · Google Chrome
CVE-2026-17848
·
Publicado
2026-07-30
·
Atualizado
2026-08-02
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 151.0.7922.72
Description
Um estouro de inteiro (integer overflow) existe no componente Codecs. Esta falha permite que um invasor remoto potencialmente realize um escape de sandbox através de um arquivo de vídeo especialmente criado. Um escape de sandbox é uma técnica usada para sair de um ambiente restrito para obter acesso não autorizado ao restante do sistema.
Recommendations
Atualize o Google Chrome para a versão 151.0.7922.72 ou posterior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome