PT-2026-66167 · Google · Google Chrome

CVE-2026-17848

·

Publicado

2026-07-30

·

Atualizado

2026-08-02

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 151.0.7922.72
Description Um estouro de inteiro (integer overflow) existe no componente Codecs. Esta falha permite que um invasor remoto potencialmente realize um escape de sandbox através de um arquivo de vídeo especialmente criado. Um escape de sandbox é uma técnica usada para sair de um ambiente restrito para obter acesso não autorizado ao restante do sistema.
Recommendations Atualize o Google Chrome para a versão 151.0.7922.72 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17848
ECHO-E128-62C8-AE12
OPENSUSE-SU-2026:11434-1
OPENSUSE-SU-2026:21514-1

Produtos afetados

Google Chrome