PT-2026-38089 · Google · Google Chrome

C6Eed09Fc8B174B0F3Eebedcceb1E792

·

Publicado

2026-03-18

·

Atualizado

2026-06-11

·

CVE-2026-7896

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 148.0.7778.96 Microsoft Edge (versões afetadas não especificadas)
Description Um estouro de número inteiro (integer overflow) existe no mecanismo de renderização Blink, utilizado pelo Google Chrome e Microsoft Edge. Um invasor remoto pode explorar essa falha através de uma página HTML manipulada para causar a corrupção da memória heap, potencialmente resultando em negação de serviço ou execução de código.
Recommendations Atualize para a versão 148.0.7778.96 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07418
CVE-2026-7896
ECHO-A60A-21F6-32A1
OPENSUSE-SU-2026:10778-1

Produtos afetados

Google Chrome