PT-2026-68719 · Google · V8+1

CVE-2026-19174

·

Publicado

2026-08-06

·

Atualizado

2026-09-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 151.0.7922.109
Descrição Um estouro de inteiro (integer overflow) existe no V8, o motor de JavaScript e WebAssembly de código aberto. Esta falha permite que um invasor remoto execute código arbitrário dentro de um sandbox ao atrair um usuário a visitar uma página HTML especialmente criada. O problema permite a corrupção direta do espaço de código JIT (Just-In-Time) nativo, o que possibilita a execução de código no renderizador sem que o sandbox do V8 seja acionado. JIT é um método de melhoria de desempenho que compila o código durante a execução, em vez de previamente.
Recomendações Atualize o Google Chrome para a versão 151.0.7922.109 ou posterior.

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19174
ECHO-5FB1-B244-F005
OPENSUSE-SU-2026:11484-1
OPENSUSE-SU-2026:21561-1

Produtos afetados

Google Chrome
V8