ProduktGoogle Chrome na komputery stacjonarne – wersje starsze niż 146.0.7680.153/154
Numer CVECVE-2026-4439
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisDostęp do pamięci poza zakresem w WebGL w przeglądarce Google Chrome na urządzeniach z systemem Android w wersji wcześniejszej niż 146.0.7680.153 umożliwiał zdalnemu atakującemu potencjalną ucieczkę z piaskownicy za pomocą odpowiednio przygotowanej strony HTML.
  
Numer CVECVE-2026-4440
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOdczyt i zapis poza dopuszczalnymi uprawnieniami w WebGL w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiał zdalnemu atakującemu wykonywanie dowolnych operacji odczytu i zapisu za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4441
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżycie po zwolnieniu w przeglądarce Base w przeglądarce Google Chrome w wersji wcześniejszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4442
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPrzepełnienie bufora sterty w CSS w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4443
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPrzepełnienie bufora sterty w WebAudio w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu wykonanie dowolnego kodu w piaskownicy za pośrednictwem odpowiednio spreparowanej strony HTML.
    
Numer CVECVE-2026-4444
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPrzepełnienie bufora stosu w WebRTC w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia stosu za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4445
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżycie po zwolnieniu w WebRTC w przeglądarce Google Chrome w wersji wcześniejszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4446
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżycie po zwolnieniu w WebRTC w przeglądarce Google Chrome w wersji wcześniejszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4447
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisNieprawidłowa implementacja w wersji V8 przeglądarki Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiała zdalnemu atakującemu wykonanie dowolnego kodu w piaskownicy za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4448
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPrzepełnienie bufora sterty w ANGLE w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4449
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżycie po zwolnieniu w przeglądarce Blink w przeglądarce Google Chrome w wersji wcześniejszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pośrednictwem odpowiednio spreparowanej strony HTML.
    
Numer CVECVE-2026-4450
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisZapis poza dopuszczalnymi granicami w wersji 8 przeglądarki Google Chrome w wersjach starszych niż 146.0.7680.153 umożliwiał zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4451
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisNiewystarczające sprawdzanie poprawności niezaufanych danych wejściowych w nawigacji w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu, który naruszył proces renderowania, potencjalnie wykonanie ucieczki z piaskownicy za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4452
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPrzepełnienie całkowite w ANGLE w przeglądarce Google Chrome w systemie Windows w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4453
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisPrzepełnienie liczb całkowitych w przeglądarce Dawn w przeglądarce Google Chrome na komputerach Mac w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu wyciek danych międzydomenowych za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4454
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżycie po zwolnieniu w sieci w przeglądarce Google Chrome w wersji wcześniejszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4455
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPrzepełnienie bufora sterty w PDFium w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pomocą spreparowanego pliku PDF.
    
Numer CVECVE-2026-4456
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżycie po zwolnieniu w interfejsie Digital Credentials API w przeglądarce Google Chrome w wersji wcześniejszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu, który naruszył proces renderowania, potencjalnie wykonanie ucieczki z piaskownicy za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4457
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisBłąd Type Confusion w wersji 8 przeglądarki Google Chrome w wersjach starszych niż 146.0.7680.153 umożliwiał zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4458
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżycie rozszerzenia po zwolnieniu w przeglądarce Google Chrome w wersji wcześniejszej niż 146.0.7680.153 umożliwiało atakującemu przekonanie użytkownika do zainstalowania złośliwego rozszerzenia w celu potencjalnego wykorzystania uszkodzenia pamięci podręcznej za pośrednictwem zmodyfikowanego rozszerzenia przeglądarki Chrome.
  
Numer CVECVE-2026-4459
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOdczyt i zapis poza dopuszczalnymi uprawnieniami w WebAudio w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiał zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4460
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
OpisOdczyt poza zakresem w Skia w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiał zdalnemu atakującemu odczytanie pamięci poza zakresem za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4461
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisNieprawidłowa implementacja w wersji V8 przeglądarki Google Chrome w wersjach starszych niż 146.0.7680.153 umożliwiała zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4462
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
OpisOdczyt poza zakresem w przeglądarce Blink w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiał zdalnemu atakującemu odczytanie pamięci poza zakresem za pomocą odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4463
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPrzepełnienie bufora sterty w WebRTC w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pośrednictwem odpowiednio spreparowanej strony HTML.
  
Numer CVECVE-2026-4464
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPrzepełnienie całkowite w ANGLE w przeglądarce Google Chrome w wersji starszej niż 146.0.7680.153 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia sterty za pomocą odpowiednio spreparowanej strony HTML.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_18.html