PT-2026-66217 · Google · Google Chrome
CVE-2026-17898
·
Publicado
2026-07-30
·
Atualizado
2026-08-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 151.0.7922.72
Descrição
Um problema de use after free existe no DevTools. Isso ocorre quando um usuário instala uma extensão maliciosa, permitindo que um invasor execute código arbitrário dentro de um sandbox por meio de uma Extensão do Chrome manipulada. Use after free é uma falha de corrupção de memória onde um aplicativo continua a usar um ponteiro após ele ter sido liberado.
Recomendações
Atualize o Google Chrome para a versão 151.0.7922.72 ou posterior.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome