| Produkt | Google Chrome na komputery stacjonarne – wersje starsze niż 153.0.8010.36/.37 |
| Numer CVE | CVE-2026-87464 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie WebGL przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87488 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie WebGL przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87438 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu przekroczenia granic (boundary error) podczas przetwarzania niezaufanej zawartości HTML w WebGL. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać zapis poza wyznaczonym obszarem pamięci (out-of-bounds write) i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87527 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu przekroczenia granic (boundary error) w komponencie WebGL przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie. |
| | |
| Numer CVE | CVE-2026-87628 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Cast przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87512 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie ANGLE przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87444 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu przekroczenia granic (boundary error) w module kodeków przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, co pozwala na wywołanie przepełnienia bufora i wykonanie dowolnego kodu w systemie. |
| | |
| Numer CVE | CVE-2026-87447 |
| Krytyczność | 7.4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej autoryzacji w module sieciowym przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście wdrożonych zabezpieczeń i wykonanie dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-87633 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Views przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87578 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Receiver przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87517 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z występowania wyścigu (race condition) w mobilnej wersji przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87524 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Core przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87554 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z występowania wyścigu (race condition) w komponencie Chromoting przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87467 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z występowania wyścigu (race condition) w module Updater przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87492 |
| Krytyczność | 7.4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej autoryzacji w narzędziach programistycznych (DevTools) przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście zabezpieczeń i wykonanie dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-87520 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Dawn przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87514 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Views przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87654 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu przekroczenia granic (boundary error) w komponencie ANGLE przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie. |
| | |
| Numer CVE | CVE-2026-87621 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu przekroczenia granic (boundary error) podczas przetwarzania niezaufanej zawartości HTML w komponencie ANGLE. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, a następnie wywołać zapis poza wyznaczonym obszarem pamięci i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87647 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z wykorzystania niezainicjowanych zasobów GPU w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać użycie niezainicjowanych zasobów i przejąć kontrolę nad systemem. |
| | |
| Numer CVE | CVE-2026-87646 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Web Authentication przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87460 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Platform przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87542 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Input przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87639 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie WebPackaging przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87651 |
| Krytyczność | 7.4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej autoryzacji w module Paint przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście wdrożonych zabezpieczeń i wykonanie dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-87587 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87564 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „type confusion” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87499 |
| Krytyczność | 7.4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej autoryzacji w module sieciowym przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście wdrożonych zabezpieczeń i wykonanie dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-87607 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Device przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87558 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Payments przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87581 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Payments przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87480 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie obsługi drukowania w przeglądarce Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87612 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „type confusion” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87536 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87474 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu typu „use-after-free” w komponencie Payments przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87491 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z błędu przekroczenia granic (boundary error) podczas przetwarzania niezaufanej zawartości HTML w silniku V8. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać zapis poza wyznaczonym obszarem pamięci (out-of-bounds write) i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-87503 |
| Krytyczność | 7.0/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej implementacji funkcji pobierania plików w przeglądarce Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i uzyskać dostęp do poufnych informacji. |
| | |
| Numer CVE | CVE-2026-87530 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z obecności niekontrolowanego elementu ścieżki wyszukiwania w komponencie CredentialProvider podczas rozwiązywania ścieżek do plików. Zdalny atakujący może doprowadzić do załadowania złośliwego pliku i wykonania dowolnego kodu. |
| | |
| Aktualizacja | TAK |
| Link | https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html |