PT-2026-66297 · Google · Google Chrome
CVE-2026-17978
·
Publicado
2026-07-30
·
Atualizado
2026-08-02
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 151.0.7922.72
Descrição
O vazamento de informações por canal lateral no WebCodecs permite que um invasor remoto obtenha informações potencialmente sensíveis da memória do processo por meio de uma página HTML manipulada. Ataques de canal lateral são métodos usados para extrair dados de um sistema observando características físicas ou lógicas da implementação de hardware ou software, como tempo ou consumo de energia, em vez de explorar uma falha direta no código.
Recomendações
Atualize o Google Chrome para a versão 151.0.7922.72 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome