PT-2026-26511 · Google+1 · Google Chrome+1

C6Eed09Fc8B174B0F3Eebedcceb1E792

·

Publicado

2026-01-01

·

Atualizado

2026-05-20

·

CVE-2026-4440

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 146.0.7680.153 Microsoft Edge (versões afetadas não especificadas)
Descrição Um problema de leitura e gravação fora dos limites existe no componente WebGL, que é uma API JavaScript usada para renderizar gráficos 2D e 3D em navegadores web. Esta falha permite que um invasor remoto execute operações de leitura e gravação arbitrárias, podendo levar à execução remota de código, por meio de uma página HTML especialmente criada.
Recomendações Atualizar versões anteriores a 146.0.7680.153 para a versão 146.0.7680.153. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

DoS

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03792
CVE-2026-4440
OPENSUSE-SU-2026:10400-1
OPENSUSE-SU-2026:20422-1

Produtos afetados

Google Chrome
Red Os