PT-2026-29458 · Google+1 · Google Chrome+1

Heapracer

·

Publicado

2026-03-11

·

Atualizado

2026-06-07

·

CVE-2026-5280

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 146.0.7680.178
Description Um problema de use after free existe no componente WebCodecs. Isso ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar à corrupção de memória. Um invasor remoto pode explorar isso usando uma página HTML especialmente criada para executar código arbitrário dentro de um sandbox ou causar a negação de serviço.
Recommendations Atualize para a versão 146.0.7680.178 ou posterior.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06716
CVE-2026-5280
OPENSUSE-SU-2026:10487-1
OPENSUSE-SU-2026:20460-1

Produtos afetados

Google Chrome
Red Os