PT-2026-8021 · Google+1 · Google Chrome+1

·

CVE-2026-2441

·

Publicado

2026-01-01

·

Atualizado

2026-07-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 145.0.7632.75
Description Um problema de corrupção de memória do tipo use-after-free de alta gravidade existe no componente CSS do renderizador Blink, especificamente na estrutura CSSFontFeatureValuesMap. A falha é causada por uma invalidação incorreta do iterador ao processar a propriedade @font-feature-values. Um invasor remoto pode explorar isso atraindo um usuário a visitar uma página HTML especialmente elaborada contendo CSS malicioso, o que desencadeia a condição de use-after-free. Isso permite que o invasor consiga a corrupção do heap e execute código arbitrário dentro do sandbox do renderizador do navegador. Este problema foi confirmado como explorado ativamente.
Recommendations Atualize o Google Chrome para a versão 145.0.7632.75 ou 145.0.7632.76 para Windows e macOS. Atualize o Google Chrome para a versão 144.0.7559.75 para Linux.

Exploit

Correção

RCE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00482
BDU:2026-01947
BDU:2026-02402
CVE-2026-2441
OPENSUSE-SU-2026:10201-1
OPENSUSE-SU-2026:20248-1

Produtos afetados

Google Chrome
Red Os