PT-2026-68719 · Google · V8+1
CVE-2026-19174
·
Publicado
2026-08-06
·
Atualizado
2026-09-06
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 151.0.7922.109
Descrição
Um estouro de inteiro (integer overflow) existe no V8, o motor de JavaScript e WebAssembly de código aberto. Esta falha permite que um invasor remoto execute código arbitrário dentro de um sandbox ao atrair um usuário a visitar uma página HTML especialmente criada. O problema permite a corrupção direta do espaço de código JIT (Just-In-Time) nativo, o que possibilita a execução de código no renderizador sem que o sandbox do V8 seja acionado. JIT é um método de melhoria de desempenho que compila o código durante a execução, em vez de previamente.
Recomendações
Atualize o Google Chrome para a versão 151.0.7922.109 ou posterior.
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome
V8