Выполнение произвольного кода в Google Chrome
Содержание
Уязвимое программное обеспечение
- Google Chrome: 100.0.4896.60 - 146.0.7680.167
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 7.5
Вектор: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Высокая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Открытие пользователем специально созданной вредоносной веб-страницы.
Взаимодействие с пользователем: Требуется
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-416
Описание: Использование после освобождения
Ссылки
- https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_31.html
- https://crbug.com/492228019
- https://crbug.com/492213293
- https://crbug.com/490118036
- https://crbug.com/496205576
- https://crbug.com/495931147
- https://crbug.com/495507390
- https://crbug.com/494644471
- https://crbug.com/493900619
- https://crbug.com/492139412
- https://crbug.com/493952652
- https://crbug.com/492131521
- https://crbug.com/491655161
- https://crbug.com/491518608
- https://crbug.com/491515787
- https://crbug.com/490642836
- https://crbug.com/490254128
- https://crbug.com/489791424
- https://crbug.com/489711638
- https://crbug.com/489494022
- https://crbug.com/488596746
- https://crbug.com/491732188