PT-2026-33135 · Google+1 · Google Chrome+1
CVE-2026-6297
·
Publicado
2026-03-17
·
Atualizado
2026-07-15
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 147.0.7727.101
Descrição
Um problema de use after free existe no componente Proxy. Isso ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar à corrupção de memória. Um invasor remoto em uma posição de rede privilegiada poderia explorar isso usando uma página HTML manipulada para potencialmente realizar a evasão da sandbox, ignorando o mecanismo de segurança projetado para isolar o processo do navegador do restante do sistema.
Recomendações
Atualize para a versão 147.0.7727.101 ou posterior.
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome
Red Os