| Produkt | Google Chrome – wersja wcześniejsza niż 153.0.8010.47/.48 |
| Numer CVE | CVE-2026-91732 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie nieautoryzowanych działań. Wynika ona z braku autoryzacji w elemencie AppManifest podczas przetwarzania interakcji użytkownika. Zdalny atakujący może wykorzystać tę lukę w mechanizmie autoryzacji, aby przeprowadzić nieautoryzowane działania. |
| | |
| Numer CVE | CVE-2026-91710 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie WebAppInstalls przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91718 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Core przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91716 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Auth przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91746 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu przepełnienia liczby całkowitej (integer overflow) w komponencie Compositing przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie przygotowanej strony internetowej, co doprowadzi do wystąpienia przepełnienia i wykonania dowolnego kodu w systemie. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91729 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie DigitalCredentials przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91737 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie obsługi plików PDF w przeglądarce Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91711 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu złamanie zabezpieczeń systemu. Luka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w programie ServiceWorker. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wyzwolić zapis poza granicami i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-91715 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu typu „type confusion” w komponencie ServiceWorker przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91745 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91723 |
| Krytyczność | 2.1/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu spowodowanie awarii przeglądarki. Wynika ona z występowania wyścigu (race condition) w mechanizmie WebAppInstalls w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie przygotowanej strony internetowej, co doprowadzi do awarii przeglądarki. |
| | |
| Numer CVE | CVE-2026-91740 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z wykorzystania niezainicjowanych zasobów w bibliotece Skia w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, co doprowadzi do użycia niezainicjowanych zasobów i pozwoli na przejęcie kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-91742 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu wykonanie nieautoryzowanych działań. Luka wynika z błędnego zastępczego błędu w PriceTracking podczas korzystania z funkcji PriceTracking. Osoba atakująca zdalnie może wywołać stan zdezorientowanego zastępcy, aby wykonać nieautoryzowane działania. |
| | |
| Numer CVE | CVE-2026-91714 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu ujawnienie informacji. Wynika ona z zauważalnej rozbieżności w sposobie renderowania czcionek podczas wyświetlania treści internetowych. Zdalny atakujący może nakłonić ofiarę do odwiedzenia witryny internetowej, co doprowadzi do ujawnienia informacji. |
| | |
| Numer CVE | CVE-2026-91725 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu ujawnienie poufnych informacji. Wynika ona z zauważalnej nieprawidłowości w działaniu mechanizmu CSS podczas renderowania specjalnie przygotowanych treści internetowych. Zdalny atakujący może nakłonić ofiarę do odwiedzenia tak przygotowanej witryny, co doprowadzi do ujawnienia poufnych informacji. |
| | |
| Numer CVE | CVE-2026-91739 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie nieautoryzowanych działań. Wynika ona z braku autoryzacji w platformie transakcyjnej podczas przetwarzania transakcji. Zdalny atakujący może wykorzystać ten brak autoryzacji do przeprowadzenia nieautoryzowanych operacji. Wymagane jest działanie użytkownika. |
| | |
| Numer CVE | CVE-2026-91713 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu obejście mechanizmu autoryzacji. Wynika ona z braku odpowiedniej autoryzacji w przeglądarce podczas przetwarzania zawartości. Zdalny atakujący może skłonić ofiarę do interakcji z taką zawartością, co pozwala na obejście autoryzacji. |
| | |
| Numer CVE | CVE-2026-91738 |
| Krytyczność | 2.1/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu spowodowanie awarii przeglądarki. Wynika ona z niewystarczającej weryfikacji danych wejściowych dostarczanych przez użytkownika w komponencie ANGLE przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i doprowadzić do awarii przeglądarki. |
| | |
| Numer CVE | CVE-2026-91730 |
| Krytyczność | 2.1/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu spowodowanie awarii przeglądarki. Wynika ona z niepełnego procesu czyszczenia zasobów w funkcji GetUserMedia w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i doprowadzić do awarii przeglądarki. |
| | |
| Numer CVE | CVE-2026-91722 |
| Krytyczność | 6.9/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Input przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać błąd „use-after-free” i uzyskać dostęp do poufnych informacji. |
| | |
| Numer CVE | CVE-2026-91719 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu. Wynika ona z niewłaściwej kontroli procesu generowania kodu podczas przetwarzania specjalnie przygotowanej zawartości XML. Zdalny atakujący może nakłonić ofiarę do przetworzenia takiej zawartości, co doprowadzi do wykonania dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-91720 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z wykorzystania niezainicjowanych zasobów w komponencie ANGLE przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, co doprowadzi do użycia niezainicjowanych zasobów i pozwoli na przejęcie kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-91721 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Internals przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91749 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Workers przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91724 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Input przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91728 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu przepełnienia liczby całkowitej (integer overflow) w komponencie V8 przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie przygotowanej strony internetowej, co doprowadzi do wystąpienia przepełnienia i wykonania dowolnego kodu w systemie. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91734 |
| Krytyczność | 7.4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu obejście wdrożonych ograniczeń bezpieczeństwa. Wynika ona z nieprawidłowej autoryzacji w komponencie Core przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście zabezpieczeń i wykonanie dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-91727 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z nieprawidłowego rozwiązania odwołania w mechanizmie rozszerzeń przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i nadpisać dowolne pliki w systemie. |
| | |
| Numer CVE | CVE-2026-91743 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania warunku wyścigu (race condition) w jądrze przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-91744 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania wyścigu (race condition) w komponencie PlatformIntegration przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-91712 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania wyścigu (race condition) w mechanizmie rozszerzeń przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-91748 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania wyścigu (race condition) w mechanizmie rozszerzeń przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-91726 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z błędu warunku granicznego w komponencie WebGL przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołując błąd odczytu poza zakresem pamięci i umożliwiając wykonanie dowolnego kodu w systemie. |
| | |
| Numer CVE | CVE-2026-91731 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu typu „type confusion” (pomylenie typów) w komponencie Compositing przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91747 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie Skia przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91733 |
| Krytyczność | 0/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wywołanie stanu nieprawidłowej weryfikacji. Problem wynika z błędnej weryfikacji stanu w bibliotece Skia podczas przetwarzania zawartości. Zdalny atakujący może doprowadzić do przetworzenia przez Skia zawartości, która wywołuje ten stan. |
| | |
| Numer CVE | CVE-2026-91741 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu typu „type confusion” (pomylenie typów) w komponencie CacheStorage przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91709 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Wynika ona z błędu typu „type confusion” w komponencie ServiceWorker przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać wspomniany błąd i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem. |
| | |
| Numer CVE | CVE-2026-91717 |
| Krytyczność | 5.1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu wykonanie nieautoryzowanych działań. Wynika ona z braku odpowiedniej autoryzacji w przeglądarce Chrome na system Android podczas obsługi interakcji użytkownika. Zdalny atakujący może wykorzystać tę lukę, aby przeprowadzić nieautoryzowane działania. Wymagana jest interakcja ze strony użytkownika. |
| | |
| Numer CVE | CVE-2026-91735 |
| Krytyczność | 7.4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu obejście wdrożonych ograniczeń bezpieczeństwa. Wynika ona z nieprawidłowej autoryzacji w interfejsie WebUI przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej witryny, co pozwala na obejście zabezpieczeń i wykonanie dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-91708 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem, którego dotyczy problem. Wynika ona z występowania warunku wyścigu (race condition) w komponencie sieciowym przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-91736 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność ta umożliwia zdalnemu atakującemu przejęcie kontroli nad podatnym systemem. Wynika ona z błędu typu „use-after-free” w komponencie DOM przeglądarki Google Chrome. Zdalny atakujący może przygotować specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej podatności może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem. |
| | |
| Aktualizacja | TAK |
| Link | https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0541751186.html |