PT-2026-31525 · Google · Google Chrome

Luke Francis

·

Publicado

2026-02-15

·

Atualizado

2026-04-12

·

CVE-2026-5907

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Name of the Vulnerable Software and Affected Versions Google Chrome versões anteriores a 147.0.7727.55
Description Validação de dados insuficiente no componente Media do Google Chrome pode permitir que um invasor remoto execute uma leitura de memória fora dos limites usando um arquivo de vídeo criado. A exploração pode levar a uma negação de serviço.
Recommendations Atualize o Google Chrome para a versão 147.0.7727.55 ou posterior.

Correção

RCE

Insufficient Verification of Data Authenticity

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04933
CVE-2026-5907
OPENSUSE-SU-2026:10530-1
OPENSUSE-SU-2026:20575-1

Produtos afetados

Google Chrome