PT-2026-25094 · Google+2 · Google Chrome+3

CVE-2026-3910

·

Publicado

2026-01-01

·

Atualizado

2026-07-17

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 146.0.7680.75 Microsoft Edge (versões afetadas não especificadas)
Descrição Uma implementação inadequada no motor JavaScript V8, relacionada à restrição imprópria de operações dentro dos limites de um buffer de memória e ao gerenciamento incorreto da geração de código, permite que um invasor remoto execute código arbitrário dentro de um sandbox. Isso é alcançado ao atrair um usuário a visitar uma página HTML especialmente criada. Foi relatado que existe um exploit para este problema em uso ativo.
Recomendações Atualize o Google Chrome para a versão 146.0.7680.75 ou posterior.

Correção

RCE

DoS

Code Injection

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04246
CVE-2026-3910
OPENSUSE-SU-2026:10376-1
OPENSUSE-SU-2026:20372-1

Produtos afetados

Google Chrome
Edge
Red Os
V8