ProduktChrome na komputery stacjonarne – wersje wcześniejsze niż 152.0.7977.82/.83
Numer CVECVE-2026-85042
Krytyczność8.6/10 
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka wynika z błędu „use-after-free” w komponencie DevTools w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-85052
Krytyczność6.9/10 
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka wynika z warunku brzegowego w komponencie CrashReporting w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd odczytu poza zakresem i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2026-85043
Krytyczność8.6/10 
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka wynika z niepełnego czyszczenia komponentu sieciowego podczas obsługi operacji sieciowych. Zdalny atakujący może uruchomić lukę w zabezpieczeniach poprzez aktywność sieciową, powodując nieokreślone zagrożenie bezpieczeństwa.
  
Numer CVECVE-2026-85048
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka wynika z błędu „use-after-free” w komponencie Compositing w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-85045
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka wynika z sytuacji wyścigu w przeglądarce Google Chrome V8. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-85050
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w WebGL. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać niedozwolony zapis i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-85053
Krytyczność5.1/10 
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N 
OpisLuka wynika z nieprawidłowego ujawnienia zasobów w CacheStorage podczas obsługi zasobów w pamięci podręcznej. Zdalny atakujący może spowodować, że ofiara uzyska dostęp do nieprawidłowo ujawnionych zasobów w pamięci podręcznej.
  
Numer CVECVE-2026-85046
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka wynika z błędu „pomyłki typu” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „pomyłki typu” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-85049
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka wynika z błędu „użyj po zwolnieniu” w komponencie Skia w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-85051
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka wynika z błędu „pomyłki typu” w komponencie Compositing w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „pomyłki typu” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-85047
Krytyczność0.0/10 
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka wynika z nieprawidłowej walidacji danych wejściowych na platformie transakcyjnej podczas przetwarzania zmodyfikowanych danych wejściowych. Zdalny atakujący może dostarczyć zmodyfikowane dane wejściowe, powodując niezamierzone zachowanie.
  
Numer CVECVE-2026-85044
Krytyczność5.1/10 
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N 
OpisLuka występuje z powodu mechanizmu „use-after-free” w przeglądarce Mobile Chrome podczas obsługi zmodyfikowanej zawartości. Zdalny atakujący może dostarczyć zmodyfikowaną zawartość, powodując odmowę usługi.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html