PT-2026-81651 · Google · Chrome On Android
CVE-2026-79057
·
Publicado
2026-08-25
·
Atualizado
2026-09-01
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome on Android versões anteriores a 152.0.7977.65
Descrição
Existe uma condição de corrida na função Start que poderia permitir que um invasor local, utilizando engenharia social, execute potencialmente código arbitrário fora da sandbox por meio de um aplicativo coinstalado. Uma condição de corrida (race condition) é uma situação em que o comportamento substantivo do sistema depende da sequência ou do tempo de outros eventos incontroláveis.
Recomendações
Atualize o Google Chrome on Android para a versão 152.0.7977.65 ou posterior.
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chrome On Android