PT-2026-93129 · Google · Google Chrome
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 153.0.8010.47
Descrição
Ocorre uma gravação fora dos limites (out of bounds write) no componente ServiceWorker, que é um script que o navegador executa em segundo plano, separadamente de uma página da web. Este problema permite que um invasor remoto execute código arbitrário dentro do sandbox por meio de uma página HTML especialmente criada.
Recomendações
Atualize o Google Chrome para a versão 153.0.8010.47 ou posterior.
Correção
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome