ProduktGoogle Chrome na komputery stacjonarne – wersje starsze niż 153.0.8010.36/.37
Numer CVECVE-2026-87464
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie WebGL przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87488
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie WebGL przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87438
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu przekroczenia granic (boundary error) podczas przetwarzania niezaufanej zawartości HTML w WebGL. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać zapis poza wyznaczonym obszarem pamięci (out-of-bounds write) i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87527
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu przekroczenia granic (boundary error) w komponencie WebGL przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie.
  
Numer CVECVE-2026-87628
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Cast przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87512
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie ANGLE przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87444
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu przekroczenia granic (boundary error) w module kodeków przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, co pozwala na wywołanie przepełnienia bufora i wykonanie dowolnego kodu w systemie.
  
Numer CVECVE-2026-87447
Krytyczność7.4/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
OpisPodatność wynika z nieprawidłowej autoryzacji w module sieciowym przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście wdrożonych zabezpieczeń i wykonanie dowolnego kodu.
  
Numer CVECVE-2026-87633
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Views przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87578
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Receiver przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87517
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z występowania wyścigu (race condition) w mobilnej wersji przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-87524
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Core przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87554
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z występowania wyścigu (race condition) w komponencie Chromoting przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-87467
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z występowania wyścigu (race condition) w module Updater przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-87492
Krytyczność7.4/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
OpisPodatność wynika z nieprawidłowej autoryzacji w narzędziach programistycznych (DevTools) przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście zabezpieczeń i wykonanie dowolnego kodu.
  
Numer CVECVE-2026-87520
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Dawn przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87514
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Views przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87654
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu przekroczenia granic (boundary error) w komponencie ANGLE przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie.
  
Numer CVECVE-2026-87621
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu przekroczenia granic (boundary error) podczas przetwarzania niezaufanej zawartości HTML w komponencie ANGLE. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, a następnie wywołać zapis poza wyznaczonym obszarem pamięci i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87647
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z wykorzystania niezainicjowanych zasobów GPU w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać użycie niezainicjowanych zasobów i przejąć kontrolę nad systemem.
  
Numer CVECVE-2026-87646
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Web Authentication przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87460
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Platform przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87542
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Input przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87639
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie WebPackaging przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87651
Krytyczność7.4/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
OpisPodatność wynika z nieprawidłowej autoryzacji w module Paint przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście wdrożonych zabezpieczeń i wykonanie dowolnego kodu.
  
Numer CVECVE-2026-87587
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87564
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „type confusion” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87499
Krytyczność7.4/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
OpisPodatność wynika z nieprawidłowej autoryzacji w module sieciowym przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście wdrożonych zabezpieczeń i wykonanie dowolnego kodu.
  
Numer CVECVE-2026-87607
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Device przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87558
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Payments przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87581
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Payments przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87480
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie obsługi drukowania w przeglądarce Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87612
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „type confusion” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87536
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87474
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu typu „use-after-free” w komponencie Payments przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87491
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z błędu przekroczenia granic (boundary error) podczas przetwarzania niezaufanej zawartości HTML w silniku V8. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać zapis poza wyznaczonym obszarem pamięci (out-of-bounds write) i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-87503
Krytyczność7.0/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z nieprawidłowej implementacji funkcji pobierania plików w przeglądarce Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2026-87530
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisPodatność wynika z obecności niekontrolowanego elementu ścieżki wyszukiwania w komponencie CredentialProvider podczas rozwiązywania ścieżek do plików. Zdalny atakujący może doprowadzić do załadowania złośliwego pliku i wykonania dowolnego kodu.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html