PT-2026-46450 · Google · Google Chrome
CVE-2026-10921
·
Publicado
2026-04-03
·
Atualizado
2026-06-05
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 149.0.7827.53
Descrição
Um estouro de inteiro (integer overflow) no Dawn permite que um invasor remoto que comprometeu o processo de renderização possa potencialmente realizar a evasão de sandbox por meio de uma página HTML manipulada. Um estouro de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de bits.
Recomendações
Atualize para a versão 149.0.7827.53 ou posterior.
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google Chrome