PT-2026-22281 · Zyxel+1 · Zyxel Routers+2
CVE-2026-13942
·
Publicado
2026-02-26
·
Atualizado
2026-07-09
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome no ChromeOS versões anteriores a 150.0.7871.47
Roteadores Zyxel (versões afetadas não especificadas)
Descrição
Uma implementação inadequada no componente de Captura de Vídeo do Google Chrome no ChromeOS permite que um invasor local realize a falsificação de interface do usuário (UI spoofing) por meio de uma página HTML manipulada. UI spoofing é uma técnica na qual um invasor imita uma interface de usuário legítima para enganar os usuários e induzi-los a realizar ações não pretendidas.
Vários roteadores Zyxel contêm uma falha crítica de injeção de comando de SO. A injeção de comando de SO é uma vulnerabilidade que permite a um invasor executar comandos arbitrários do sistema operacional no dispositivo afetado.
Recomendações
Atualize o Google Chrome no ChromeOS para a versão 150.0.7871.47 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome
Chrome Os
Zyxel Routers