| Produkt | Chrome na komputery stacjonarne – wersje wcześniejsze niż 152.0.7977.75/.76 |
| Numer CVE | CVE-2026-84323 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w systemie plików podczas obsługi operacji na systemie plików. Zdalny atakujący może wykonywać nieautoryzowane działania w celu ominięcia kontroli autoryzacji. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84331 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w aktorze podczas przetwarzania zmodyfikowanej zawartości. Zdalny atakujący może uruchomić podatną logikę w celu ominięcia autoryzacji. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84350 |
| Krytyczność | 2.1/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędu „użyj po zwolnieniu” w pasku TabStrip w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i spowodować awarię przeglądarki. |
| | |
| Numer CVE | CVE-2026-84356 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędnego przedstawienia interfejsu użytkownika w trybie pełnoekranowym podczas renderowania zawartości pełnoekranowej. Zdalny atakujący może przedstawić spreparowaną zawartość pełnoekranową, aby podszyć się pod interfejs użytkownika. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84329 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w CredentialProvider podczas obsługi dostępu do poświadczeń. Zdalny atakujący może nakłonić ofiarę do interakcji ze zmodyfikowaną zawartością internetową w celu ujawnienia poufnych informacji. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84327 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w funkcji automatycznego wypełniania podczas obsługi zmodyfikowanej zawartości internetowej. Zdalny atakujący może nakłonić przeglądarkę do przetworzenia zmodyfikowanej zawartości w celu ominięcia autoryzacji. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84335 |
| Krytyczność | 5,1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w TabStrip podczas obsługi interakcji użytkownika z kartami przeglądarki. Zdalny atakujący może manipulować działaniami związanymi z kartami, aby ominąć ograniczenia autoryzacji. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84348 |
| Krytyczność | 6,9/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nadmiernego przesyłania danych przez MediaCapture w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową i uzyskała dostęp do poufnych informacji. |
| | |
| Numer CVE | CVE-2026-84334 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w Chromoting podczas obsługi żądań. Zdalny atakujący może wysłać spreparowane żądanie, aby ominąć kontrolę autoryzacji. |
| | |
| Numer CVE | CVE-2026-84330 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej obsługi interfejsu użytkownika w trybie pełnoekranowym podczas renderowania zawartości pełnoekranowej. Zdalny atakujący może przedstawić spreparowaną zawartość, aby podszyć się pod interfejs użytkownika. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84332 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w SiteSettings podczas obsługi operacji związanych z ustawieniami witryny. Zdalny atakujący może manipulować interakcjami z ustawieniami witryny, aby ominąć ograniczenia autoryzacji. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84358 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowego zarządzania uprawnieniami w Downloads podczas przetwarzania działań związanych z pobieraniem. Zdalny atakujący może nakłonić przeglądarkę do wykonania zmodyfikowanych operacji związanych z pobieraniem w celu zwiększenia uprawnień. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84355 |
| Krytyczność | 5,1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w Nawigacji podczas obsługi operacji nawigacyjnych. Zdalny atakujący może spowodować, że przeglądarka przetworzy zmodyfikowaną zawartość, aby ominąć kontrolę autoryzacji. Do wywołania problemu wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84353 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Grupy kart współdzielonych w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może umożliwić atakującemu włamanie się do podatnego systemu. |
| | |
| Numer CVE | CVE-2026-84347 |
| Krytyczność | 6,9/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędu „użyj po zwolnieniu” w przeglądarce WebRTC w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „użyj po zwolnieniu” i uzyskać dostęp do poufnych informacji. |
| | |
| Numer CVE | CVE-2026-84328 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej kontroli dostępu w systemie plików podczas obsługi operacji przeglądarki. Zdalny atakujący może wykonywać nieautoryzowane działania w celu ominięcia ograniczeń autoryzacji. |
| | |
| Numer CVE | CVE-2026-84325 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w usłudze DataTransfer w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i wykonać dowolny kod w systemie. |
| | |
| Numer CVE | CVE-2026-84351 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędu granicznego w procesorze graficznym (GPU) w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie. |
| | |
| Numer CVE | CVE-2026-84333 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędu „use-after-free” w komponencie Dawn w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może umożliwić atakującemu włamanie się do podatnego systemu. |
| | |
| Numer CVE | CVE-2026-84326 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka istnieje z powodu użycia niezainicjowanych zasobów w wersji 8 przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać niezainicjowane użycie zasobów i naruszyć bezpieczeństwo systemu. |
| | |
| Numer CVE | CVE-2026-84349 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie przeglądarki Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie luki może umożliwić atakującemu włamanie się do podatnego systemu. |
| | |
| Numer CVE | CVE-2026-84324 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie proxy w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może umożliwić atakującemu włamanie się do podatnego systemu. |
| | |
| Numer CVE | CVE-2026-84357 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka istnieje z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w polu Omnibox w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i wykonać dowolny kod w systemie. |
| | |
| Numer CVE | CVE-2026-84359 |
| Krytyczność | 5,1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu wycieku informacji w Skia podczas renderowania treści. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej treści w celu ujawnienia poufnych informacji. Wymagana jest interakcja użytkownika. |
| | |
| Numer CVE | CVE-2026-84354 |
| Krytyczność | 7,4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu nieprawidłowej autoryzacji w systemie plików w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, ominąć wdrożone zabezpieczenia i wykonać dowolny kod. |
| | |
| Numer CVE | CVE-2026-84352 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie WebGL w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może umożliwić atakującemu włamanie się do podatnego systemu. |
| | |
| Aktualizacja | TAK |
| Link | https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop.html |