Luka wynika z błędu granicznego w komponencie Audio/Wideo: Odtwarzanie. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2026-3846
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
Luka wynika z niewystarczającej implementacji zabezpieczeń w komponencie analizy składniowej i obliczeń CSS. Zdalny atakujący może oszukać ofiarę, zmuszając ją do odwiedzenia specjalnie spreparowanej witryny i ominąć ograniczenia polityki „samego pochodzenia”.
Numer CVE
CVE-2026-3847
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka wynika z błędu granicznego podczas przetwarzania treści HTML. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę i nakłonić ją do jej otwarcia, spowodować uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym.