| Produkt | Chrome na komputery stacjonarne – wersje wcześniejsze niż 152.0.7977.82/.83 |
| Numer CVE | CVE-2026-85042 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka wynika z błędu „use-after-free” w komponencie DevTools w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-85052 |
| Krytyczność | 6.9/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka wynika z warunku brzegowego w komponencie CrashReporting w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd odczytu poza zakresem i uzyskać dostęp do poufnych informacji. |
| | |
| Numer CVE | CVE-2026-85043 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka wynika z niepełnego czyszczenia komponentu sieciowego podczas obsługi operacji sieciowych. Zdalny atakujący może uruchomić lukę w zabezpieczeniach poprzez aktywność sieciową, powodując nieokreślone zagrożenie bezpieczeństwa. |
| | |
| Numer CVE | CVE-2026-85048 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka wynika z błędu „use-after-free” w komponencie Compositing w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-85045 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka wynika z sytuacji wyścigu w przeglądarce Google Chrome V8. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-85050 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w WebGL. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać niedozwolony zapis i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-85053 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka wynika z nieprawidłowego ujawnienia zasobów w CacheStorage podczas obsługi zasobów w pamięci podręcznej. Zdalny atakujący może spowodować, że ofiara uzyska dostęp do nieprawidłowo ujawnionych zasobów w pamięci podręcznej. |
| | |
| Numer CVE | CVE-2026-85046 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka wynika z błędu „pomyłki typu” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „pomyłki typu” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-85049 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka wynika z błędu „użyj po zwolnieniu” w komponencie Skia w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-85051 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka wynika z błędu „pomyłki typu” w komponencie Compositing w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „pomyłki typu” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-85047 |
| Krytyczność | 0.0/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka wynika z nieprawidłowej walidacji danych wejściowych na platformie transakcyjnej podczas przetwarzania zmodyfikowanych danych wejściowych. Zdalny atakujący może dostarczyć zmodyfikowane dane wejściowe, powodując niezamierzone zachowanie. |
| | |
| Numer CVE | CVE-2026-85044 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka występuje z powodu mechanizmu „use-after-free” w przeglądarce Mobile Chrome podczas obsługi zmodyfikowanej zawartości. Zdalny atakujący może dostarczyć zmodyfikowaną zawartość, powodując odmowę usługi. |
| | |
| Aktualizacja | TAK |
| Link | https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html |