ProduktGoogle Chrome – wersja wcześniejsza niż 153.0.8010.47/.48
Numer CVECVE-2026-91732
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie nieautoryzowanych działań. Wynika ona z braku autoryzacji w elemencie AppManifest podczas przetwarzania interakcji użytkownika. Zdalny atakujący może wykorzystać tę lukę w mechanizmie autoryzacji, aby przeprowadzić nieautoryzowane działania.
  
Numer CVECVE-2026-91710
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie WebAppInstalls przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91718
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Core przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91716
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Auth przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91746
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu przepełnienia liczby całkowitej (integer overflow) w komponencie Compositing przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie przygotowanej strony internetowej, co doprowadzi do wystąpienia przepełnienia i wykonania dowolnego kodu w systemie. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91729
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie DigitalCredentials przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91737
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie obsługi plików PDF w przeglądarce Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91711
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu złamanie zabezpieczeń systemu. Luka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w programie ServiceWorker. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wyzwolić zapis poza granicami i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-91715
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu typu „type confusion” w komponencie ServiceWorker przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91745
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91723
Krytyczność2.1/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu spowodowanie awarii przeglądarki. Wynika ona z występowania wyścigu (race condition) w mechanizmie WebAppInstalls w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie przygotowanej strony internetowej, co doprowadzi do awarii przeglądarki.
  
Numer CVECVE-2026-91740
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z wykorzystania niezainicjowanych zasobów w bibliotece Skia w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, co doprowadzi do użycia niezainicjowanych zasobów i pozwoli na przejęcie kontroli nad systemem.
  
Numer CVECVE-2026-91742
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu wykonanie nieautoryzowanych działań. Luka wynika z błędnego zastępczego błędu w PriceTracking podczas korzystania z funkcji PriceTracking. Osoba atakująca zdalnie może wywołać stan zdezorientowanego zastępcy, aby wykonać nieautoryzowane działania.
  
Numer CVECVE-2026-91714
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu ujawnienie informacji. Wynika ona z zauważalnej rozbieżności w sposobie renderowania czcionek podczas wyświetlania treści internetowych. Zdalny atakujący może nakłonić ofiarę do odwiedzenia witryny internetowej, co doprowadzi do ujawnienia informacji.
  
Numer CVECVE-2026-91725
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu ujawnienie poufnych informacji. Wynika ona z zauważalnej nieprawidłowości w działaniu mechanizmu CSS podczas renderowania specjalnie przygotowanych treści internetowych. Zdalny atakujący może nakłonić ofiarę do odwiedzenia tak przygotowanej witryny, co doprowadzi do ujawnienia poufnych informacji.
  
Numer CVECVE-2026-91739
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie nieautoryzowanych działań. Wynika ona z braku autoryzacji w platformie transakcyjnej podczas przetwarzania transakcji. Zdalny atakujący może wykorzystać ten brak autoryzacji do przeprowadzenia nieautoryzowanych operacji. Wymagane jest działanie użytkownika.
  
Numer CVECVE-2026-91713
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu obejście mechanizmu autoryzacji. Wynika ona z braku odpowiedniej autoryzacji w przeglądarce podczas przetwarzania zawartości. Zdalny atakujący może skłonić ofiarę do interakcji z taką zawartością, co pozwala na obejście autoryzacji.
  
Numer CVECVE-2026-91738
Krytyczność2.1/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu spowodowanie awarii przeglądarki. Wynika ona z niewystarczającej weryfikacji danych wejściowych dostarczanych przez użytkownika w komponencie ANGLE przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i doprowadzić do awarii przeglądarki.
  
Numer CVECVE-2026-91730
Krytyczność2.1/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu spowodowanie awarii przeglądarki. Wynika ona z niepełnego procesu czyszczenia zasobów w funkcji GetUserMedia w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i doprowadzić do awarii przeglądarki.
  
Numer CVECVE-2026-91722
Krytyczność6.9/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Input przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać błąd „use-after-free” i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2026-91719
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu. Wynika ona z niewłaściwej kontroli procesu generowania kodu podczas przetwarzania specjalnie przygotowanej zawartości XML. Zdalny atakujący może nakłonić ofiarę do przetworzenia takiej zawartości, co doprowadzi do wykonania dowolnego kodu.
  
Numer CVECVE-2026-91720
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z wykorzystania niezainicjowanych zasobów w komponencie ANGLE przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, co doprowadzi do użycia niezainicjowanych zasobów i pozwoli na przejęcie kontroli nad systemem.
  
Numer CVECVE-2026-91721
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Internals przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91749
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Workers przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91724
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Input przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91728
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu przepełnienia liczby całkowitej (integer overflow) w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie przygotowanej strony internetowej, co doprowadzi do wystąpienia przepełnienia i wykonania dowolnego kodu w systemie. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91734
Krytyczność7.4/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu obejście wdrożonych ograniczeń bezpieczeństwa. Wynika ona z nieprawidłowej autoryzacji w komponencie Core przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście zabezpieczeń i wykonanie dowolnego kodu.
  
Numer CVECVE-2026-91727
Krytyczność7.5/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z nieprawidłowego rozwiązania odwołania w mechanizmie rozszerzeń przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i nadpisać dowolne pliki w systemie.
  
Numer CVECVE-2026-91743
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania warunku wyścigu (race condition) w jądrze przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-91744
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania wyścigu (race condition) w komponencie PlatformIntegration przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-91712
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania wyścigu (race condition) w mechanizmie rozszerzeń przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-91748
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania wyścigu (race condition) w mechanizmie rozszerzeń przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-91726
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z błędu warunku granicznego w komponencie WebGL przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołując błąd odczytu poza zakresem pamięci i umożliwiając wykonanie dowolnego kodu w systemie.
  
Numer CVECVE-2026-91731
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu typu „type confusion” (pomylenie typów) w komponencie Compositing przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91747
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Skia przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91733
Krytyczność0/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wywołanie stanu nieprawidłowej weryfikacji. Problem wynika z błędnej weryfikacji stanu w bibliotece Skia podczas przetwarzania zawartości. Zdalny atakujący może doprowadzić do przetworzenia przez Skia zawartości, która wywołuje ten stan.
  
Numer CVECVE-2026-91741
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu typu „type confusion” (pomylenie typów) w komponencie CacheStorage przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91709
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu typu „type confusion” w komponencie ServiceWorker przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
  
Numer CVECVE-2026-91717
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu wykonanie nieautoryzowanych działań. Wynika ona z braku odpowiedniej autoryzacji w przeglądarce Chrome na system Android podczas obsługi interakcji użytkownika. Zdalny atakujący może wykorzystać tę lukę, aby przeprowadzić nieautoryzowane działania. Wymagana jest interakcja ze strony użytkownika.
  
Numer CVECVE-2026-91735
Krytyczność7.4/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu obejście wdrożonych ograniczeń bezpieczeństwa. Wynika ona z nieprawidłowej autoryzacji w interfejsie WebUI przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście zabezpieczeń i wykonanie dowolnego kodu.
  
Numer CVECVE-2026-91708
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania warunku wyścigu (race condition) w komponencie sieciowym przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-91736
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie DOM przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0541751186.html