PT-2026-41087 · Google · Google Chrome
Matej Smycka
·
Publicado
2026-05-12
·
Atualizado
2026-05-16
·
CVE-2026-8558
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 148.0.7778.168
Descrição
Um problema de gravação fora dos limites (out-of-bounds write) existe no componente Fonts, que ocorre quando o mecanismo de renderização de fontes manipula incorretamente as operações de memória, gravando dados além de um buffer de memória alocado. Esta falha permite que um invasor remoto execute código arbitrário dentro da sandbox do navegador, atraindo o usuário a visitar uma página HTML especialmente criada.
Recomendações
Atualize o Google Chrome para a versão 148.0.7778.168 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome