PT-2026-29459 · Google+1 · Google Chrome+1

86Ac1F1587B71893Ed2Ad792Cd7Dde32

·

Publicado

2026-03-31

·

Atualizado

2026-06-09

·

CVE-2026-5281

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 146.0.7680.178 Navegadores baseados em Chromium (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no Dawn, a camada WebGPU do Chromium. Esta falha pode ser acionada por um invasor remoto usando uma página HTML especialmente criada. Se o invasor já tiver comprometido o processo de renderização, ele poderá executar código arbitrário. Este problema foi observado em ataques reais e é frequentemente usado como parte de cadeias de exploração de várias etapas para escapar do sandbox do navegador e comprometer o sistema host.
Recomendações Atualize para a versão 146.0.7680.178 ou posterior. Aplique as atualizações específicas do fornecedor para outros navegadores baseados em Chromium. Como solução temporária, considere desativar o WebGPU ou a aceleração de hardware e restrinja o acesso a conteúdo web não confiável.

Exploit

Correção

DoS

RCE

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04540
CVE-2026-5281
OPENSUSE-SU-2026:10487-1
OPENSUSE-SU-2026:20460-1

Produtos afetados

Google Chrome
Red Os