PT-2026-46607 · Google · Google Chrome
CVE-2026-11079
·
Publicado
2026-06-02
·
Atualizado
2026-06-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 149.0.7827.53
Descrição
A validação insuficiente de entradas não confiáveis em Codecs permite que um invasor remoto realize uma gravação de memória fora dos limites (out of bounds memory write) por meio de um arquivo de vídeo manipulado. Uma gravação de memória fora dos limites ocorre quando um programa grava dados além do final do buffer de memória pretendido, o que pode levar a falhas no sistema ou à execução de código arbitrário.
Recomendações
Atualize para a versão 149.0.7827.53 ou posterior.
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome