PT-2026-46698 · Google · Google Chrome
CVE-2026-11171
·
Publicado
2026-06-02
·
Atualizado
2026-06-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 149.0.7827.53
Description
Um estouro de inteiro (integer overflow) no Blink permite que um invasor remoto execute código arbitrário dentro de um sandbox por meio de uma página HTML especialmente criada. Um estouro de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico maior do que o espaço de memória alocado pode armazenar.
Recommendations
Atualize para a versão 149.0.7827.53 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome