PT-2026-81549 · Google · Chrome On Android
CVE-2026-78937
·
Publicado
2026-08-25
·
Atualizado
2026-09-01
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome on Android versões anteriores a 152.0.7977.65
Descrição
Um problema de use after free existe no componente de Busca. Um invasor remoto poderia utilizar engenharia social para potencialmente executar código arbitrário fora da sandbox ao induzir um usuário a visitar uma página HTML especialmente criada. Use after free é uma falha de corrupção de memória que ocorre quando um aplicativo continua a usar um ponteiro após ele ter sido liberado.
Recomendações
Atualize o Google Chrome on Android para a versão 152.0.7977.65 ou posterior.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chrome On Android