PT-2026-41053 · Google · Google Chrome
Brendan Dolan-Gavitt
+1
·
Publicado
2026-05-12
·
Atualizado
2026-05-18
·
CVE-2026-8524
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 148.0.7778.168
Descrição
Uma gravação fora dos limites (out of bounds write) no WebAudio permite que um invasor remoto execute código arbitrário dentro de um sandbox por meio de uma página HTML manipulada. Uma gravação fora dos limites ocorre quando um programa grava dados além do final do buffer pretendido, o que pode levar à corrupção de memória.
Recomendações
Atualize para a versão 148.0.7778.168 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome