PT-2026-81669 · Google · Google Chrome
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 152.0.7977.65
Descrição
Um problema de use after free existe no componente FedCM (Federated Credential Management). Um invasor remoto pode utilizar engenharia social para executar código arbitrário fora da sandbox ao induzir um usuário a visitar uma página HTML especialmente criada.
Recomendações
Atualize o Google Chrome para a versão 152.0.7977.65 ou posterior.
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome