PT-2026-46615 · Google · Google Chrome+1
CVE-2026-11087
·
Publicado
2026-06-02
·
Atualizado
2026-07-23
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 149.0.7827.53
Descrição
Um uso não inicializado no ANGLE (Almost Native Graphics Layer Engine, uma camada de abstração que permite que chamadas OpenGL ES sejam traduzidas para outras APIs gráficas) permite que um invasor remoto que comprometeu o processo de renderização vaze dados de origens cruzadas (cross-origin) por meio de uma página HTML manipulada.
Recomendações
Atualize para a versão 149.0.7827.53 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Angle
Google Chrome