PT-2026-25094 · Google+2 · Google Chrome+3
CVE-2026-3910
·
Publicado
2026-01-01
·
Atualizado
2026-07-17
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 146.0.7680.75
Microsoft Edge (versões afetadas não especificadas)
Descrição
Uma implementação inadequada no motor JavaScript V8, relacionada à restrição imprópria de operações dentro dos limites de um buffer de memória e ao gerenciamento incorreto da geração de código, permite que um invasor remoto execute código arbitrário dentro de um sandbox. Isso é alcançado ao atrair um usuário a visitar uma página HTML especialmente criada. Foi relatado que existe um exploit para este problema em uso ativo.
Recomendações
Atualize o Google Chrome para a versão 146.0.7680.75 ou posterior.
Correção
RCE
DoS
Code Injection
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google Chrome
Edge
Red Os
V8