| Produkt | Google Chrome dla komputerów stacjonarnych – wersje wcześniejsze niż 149.0.7827.155/.156 |
| Numer CVE | CVE-2026-12455 |
| Krytyczność | 9.0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Pasek kart przeglądarki Google Chrome istnieje luka umożliwiająca ponowne wykorzystanie pamięci po jej zwolnieniu. Zdalny atakujący może ją wykorzystać, przekonując użytkownika do odwiedzenia spreparowanej strony internetowej, która uruchamia ponowne wykorzystanie pamięci po jej zwolnieniu. Udane wykorzystanie luki może skutkować wykonaniem dowolnego kodu i całkowitym naruszeniem bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE-2026-12454 |
| Krytyczność | 9.0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Wyścig w komponencie Bezpieczne przeglądanie prowadzi do niespójnego zarządzania współdzielonymi zasobami. Zdalny atakujący może wykorzystać tę lukę za pośrednictwem odpowiednio spreparowanej strony internetowej, aby uruchomić niebezpieczne ścieżki wykonania. Może to doprowadzić do wykonania dowolnego kodu i naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE-2026-12468 |
| Krytyczność | 8,2/10 |
| CVSS | AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowe kontrole bezpieczeństwa w komponencie Updater powodują luki logiczne podczas walidacji. Zdalny atakujący może je wykorzystać za pośrednictwem odpowiednio spreparowanej zawartości internetowej. Może to doprowadzić do naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE-2026-12467 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Extensions istnieje luka umożliwiająca użycie po zwolnieniu. Sprowokowana zawartość internetowa może spowodować ponowne użycie zwolnionych obiektów pamięci. Może to doprowadzić do wykonania dowolnego kodu i naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE-2026-12466 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W WebRTC występuje przepełnienie bufora sterty podczas przetwarzania nieprawidłowej zawartości HTML. Atakujący może to wykorzystać poprzez zmodyfikowane strony. Umożliwia to wykonanie dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-12465 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowa walidacja danych wejściowych w komponencie Metrics umożliwia zmodyfikowanym danym wejściowym ominięcie kontroli bezpieczeństwa. Zdalny atakujący może to wykorzystać do wykonania dowolnego kodu. Prowadzi to do całkowitego naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE-2026-12464 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Błąd typu „use-after-free” w komponencie Przeglądarka umożliwia uszkodzenie pamięci. Sfabrykowane strony internetowe mogą powodować niebezpieczne ponowne użycie pamięci. Wykorzystanie tego błędu może doprowadzić do wykonania dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-12463 |
| Krytyczność | 8,2/10 |
| CVSS | AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowa implementacja kontroli bezpieczeństwa w Widokach umożliwia logiczne obejście. Zdalny atakujący może to wykorzystać, używając spreparowanej zawartości internetowej. Może to doprowadzić do naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE-2026-12462 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Media istnieje luka bezpieczeństwa typu „use-after-free”. Złośliwa zawartość internetowa może spowodować niebezpieczne ponowne użycie pamięci. Prowadzi to do wykonania dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-12461 |
| Krytyczność | 6,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N |
| Opis | Odczyt poza zakresem w WebRTC umożliwia dostęp do niezamierzonych obszarów pamięci. Zdalny atakujący może to wykorzystać za pomocą zmodyfikowanej zawartości internetowej. Skutkuje to ujawnieniem poufnych informacji. |
| | |
| Numer CVE | CVE-2026-12460 |
| Krytyczność | 8,8/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Niewystarczające egzekwowanie zasad dostępu do systemu plików umożliwia ominięcie ograniczeń bezpieczeństwa. Zdalny atakujący może to wykorzystać za pośrednictwem zmodyfikowanych stron internetowych. Może to doprowadzić do całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12459 |
| Krytyczność | 8,2/10 |
| CVSS | AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowa implementacja w interfejsie Serial prowadzi do nieprawidłowego działania walidacji. Sfabrykowana treść internetowa może wykorzystać tę lukę. Może to doprowadzić do naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE-2026-12458 |
| Krytyczność | 7,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N |
| Opis | Niewystarczająca walidacja w obsłudze interfejsu użytkownika umożliwia ataki typu spoofing. Zdalny atakujący może stworzyć treść, która wprowadza użytkowników w błąd. Może to skutkować phishingiem lub manipulacją działaniami użytkownika. |
| | |
| Numer CVE | CVE-2026-12457 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowa walidacja w rozszerzeniach podczas przetwarzania zawartości HTML prowadzi do niebezpiecznego wykonania. Sfabrykowane strony internetowe mogą wykorzystać tę lukę. Umożliwia to wykonanie dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-12456 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowa walidacja danych wejściowych w rozszerzeniach umożliwia ominięcie kontroli przez spreparowane dane. Luka ta może zostać wykorzystana za pośrednictwem złośliwych stron internetowych. Udane wykorzystanie luki skutkuje wykonaniem dowolnego kodu. |
| | |
| Numer CVE | CVE-2026-12437 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12453 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12444 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12438 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12439 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12440 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12441 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12442 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12443 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak błąd „use-after-free” lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12445 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12452 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12446 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12447 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12448 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12449 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12450 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Numer CVE | CVE-2026-12451 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem. |
| | |
| Aktualizacja | TAK |
| Link | https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01750511403.html |