PT-2026-22281 · Zyxel+1 · Zyxel Routers+2

CVE-2026-13942

·

Publicado

2026-02-26

·

Atualizado

2026-07-09

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Google Chrome no ChromeOS versões anteriores a 150.0.7871.47 Roteadores Zyxel (versões afetadas não especificadas)
Descrição Uma implementação inadequada no componente de Captura de Vídeo do Google Chrome no ChromeOS permite que um invasor local realize a falsificação de interface do usuário (UI spoofing) por meio de uma página HTML manipulada. UI spoofing é uma técnica na qual um invasor imita uma interface de usuário legítima para enganar os usuários e induzi-los a realizar ações não pretendidas.
Vários roteadores Zyxel contêm uma falha crítica de injeção de comando de SO. A injeção de comando de SO é uma vulnerabilidade que permite a um invasor executar comandos arbitrários do sistema operacional no dispositivo afetado.
Recomendações Atualize o Google Chrome no ChromeOS para a versão 150.0.7871.47 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13942
ECHO-8378-399C-58DC
OPENSUSE-SU-2026:11184-1
OPENSUSE-SU-2026:21279-1

Produtos afetados

Google Chrome
Chrome Os
Zyxel Routers