PT-2026-41087 · Google · Google Chrome

Matej Smycka

·

Publicado

2026-05-12

·

Atualizado

2026-05-16

·

CVE-2026-8558

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 148.0.7778.168
Descrição Um problema de gravação fora dos limites (out-of-bounds write) existe no componente Fonts, que ocorre quando o mecanismo de renderização de fontes manipula incorretamente as operações de memória, gravando dados além de um buffer de memória alocado. Esta falha permite que um invasor remoto execute código arbitrário dentro da sandbox do navegador, atraindo o usuário a visitar uma página HTML especialmente criada.
Recomendações Atualize o Google Chrome para a versão 148.0.7778.168 ou posterior.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8558
ECHO-4C57-D2D3-4FDF
OPENSUSE-SU-2026:10786-1

Produtos afetados

Google Chrome