ProductChrome dla komputerów stacjonarnych – wersje wcześniejsze niż 144.0.7559.59/60
Numer CVECVE-2026-0899
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Występuje ona z powodu błędu granicznego w wersji 8 przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołania przepełnienia bufora stosu i wykonania dowolnego kodu w systemie.
  
Numer CVECVE-2026-0900
Krytyczność4,8/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Występuje ona z powodu nieprawidłowej implementacji w wersji 8 przeglądarki Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i w ten sposób włamać się do systemu.
  
Numer CVECVE-2026-0901
Krytyczność4,8/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Występuje ona z powodu nieprawidłowej implementacji w przeglądarce Blink w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i w ten sposób przejąć kontrolę nad systemem.
  
Numer CVECVE-2026-0902
Krytyczność4,8/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka umożliwia zdalnemu atakującemu uzyskanie dostępu do poufnych informacji. Występuje ona z powodu nieprawidłowej implementacji w wersji 8 przeglądarki Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2026-0903
Krytyczność4,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka umożliwia zdalnemu atakującemu uzyskanie dostępu do poufnych informacji. Występuje ona z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w sekcji Pobrane w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2026-0904
Krytyczność1,2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka umożliwia zdalnemu atakującemu przeprowadzenie ataku typu spoofing. Luka ta wynika z niewystarczającej walidacji danych wprowadzanych przez użytkownika w polu Dane uwierzytelniające w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i podrobić jej zawartość.
  
Numer CVECVE-2026-0905
Krytyczność1.2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka ta umożliwia zdalnemu atakującemu ominięcie wdrożonych ograniczeń bezpieczeństwa. Luka ta wynika z niewystarczającego egzekwowania zasad sieciowych w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć wdrożone zabezpieczenia i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2026-0906
Krytyczność0,5/10
CVSSAV:N/AC:H/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka umożliwia zdalnemu atakującemu ominięcie wprowadzonych ograniczeń bezpieczeństwa. Występuje, ponieważ interfejs użytkownika przeglądarki nie zawiera odpowiednich ograniczeń bezpieczeństwa. Zdalny atakujący może przeprowadzić atak typu spoofing.
  
Numer CVECVE-2026-0907
Krytyczność1,2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka umożliwia zdalnemu atakującemu przeprowadzenie ataku typu spoofing. Występuje z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w trybie Split View w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i podrobić jej zawartość.
  
Numer CVECVE-2026-0908
Krytyczność0,5/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:U/U:Clear
OpisLuka umożliwia zdalnemu atakującemu przeprowadzenie ataku typu „odmowa usługi” (DoS). Występuje ona z powodu błędu „użyj po zwolnieniu” w przeglądarce ANGLE w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i spowodować awarię przeglądarki.
AktaulizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/01/stable-channel-update-for-desktop_13.html