PT-2026-41091 · Google · Google Chrome
Publicado
2026-05-12
·
Atualizado
2026-05-16
·
CVE-2026-8562
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 148.0.7778.168
Descrição
O vazamento de informações de canal lateral (side-channel) em Navigation permite que um invasor remoto vaze dados de origens cruzadas (cross-origin) por meio de uma página HTML manipulada. Ataques de canal lateral são métodos usados para extrair informações confidenciais de um sistema observando suas características físicas ou operacionais, em vez de explorar um bug de software direto.
Recomendações
Atualize para a versão 148.0.7778.168 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome