ProduktGoogle Chrome dla komputerów stacjonarnych – wersje wcześniejsze niż 149.0.7827.155/.156
Numer CVECVE-2026-12455
Krytyczność9.0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Pasek kart przeglądarki Google Chrome istnieje luka umożliwiająca ponowne wykorzystanie pamięci po jej zwolnieniu. Zdalny atakujący może ją wykorzystać, przekonując użytkownika do odwiedzenia spreparowanej strony internetowej, która uruchamia ponowne wykorzystanie pamięci po jej zwolnieniu. Udane wykorzystanie luki może skutkować wykonaniem dowolnego kodu i całkowitym naruszeniem bezpieczeństwa systemu.
  
Numer CVECVE-2026-12454
Krytyczność9.0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisWyścig w komponencie Bezpieczne przeglądanie prowadzi do niespójnego zarządzania współdzielonymi zasobami. Zdalny atakujący może wykorzystać tę lukę za pośrednictwem odpowiednio spreparowanej strony internetowej, aby uruchomić niebezpieczne ścieżki wykonania. Może to doprowadzić do wykonania dowolnego kodu i naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-12468
Krytyczność8,2/10
CVSSAV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowe kontrole bezpieczeństwa w komponencie Updater powodują luki logiczne podczas walidacji. Zdalny atakujący może je wykorzystać za pośrednictwem odpowiednio spreparowanej zawartości internetowej. Może to doprowadzić do naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-12467
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Extensions istnieje luka umożliwiająca użycie po zwolnieniu. Sprowokowana zawartość internetowa może spowodować ponowne użycie zwolnionych obiektów pamięci. Może to doprowadzić do wykonania dowolnego kodu i naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-12466
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW WebRTC występuje przepełnienie bufora sterty podczas przetwarzania nieprawidłowej zawartości HTML. Atakujący może to wykorzystać poprzez zmodyfikowane strony. Umożliwia to wykonanie dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-12465
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowa walidacja danych wejściowych w komponencie Metrics umożliwia zmodyfikowanym danym wejściowym ominięcie kontroli bezpieczeństwa. Zdalny atakujący może to wykorzystać do wykonania dowolnego kodu. Prowadzi to do całkowitego naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-12464
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisBłąd typu „use-after-free” w komponencie Przeglądarka umożliwia uszkodzenie pamięci. Sfabrykowane strony internetowe mogą powodować niebezpieczne ponowne użycie pamięci. Wykorzystanie tego błędu może doprowadzić do wykonania dowolnego kodu.
  
Numer CVECVE-2026-12463
Krytyczność8,2/10
CVSSAV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowa implementacja kontroli bezpieczeństwa w Widokach umożliwia logiczne obejście. Zdalny atakujący może to wykorzystać, używając spreparowanej zawartości internetowej. Może to doprowadzić do naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-12462
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Media istnieje luka bezpieczeństwa typu „use-after-free”. Złośliwa zawartość internetowa może spowodować niebezpieczne ponowne użycie pamięci. Prowadzi to do wykonania dowolnego kodu.
  
Numer CVECVE-2026-12461
Krytyczność6,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N
OpisOdczyt poza zakresem w WebRTC umożliwia dostęp do niezamierzonych obszarów pamięci. Zdalny atakujący może to wykorzystać za pomocą zmodyfikowanej zawartości internetowej. Skutkuje to ujawnieniem poufnych informacji.
  
Numer CVECVE-2026-12460
Krytyczność8,8/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNiewystarczające egzekwowanie zasad dostępu do systemu plików umożliwia ominięcie ograniczeń bezpieczeństwa. Zdalny atakujący może to wykorzystać za pośrednictwem zmodyfikowanych stron internetowych. Może to doprowadzić do całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12459
Krytyczność8,2/10
CVSSAV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowa implementacja w interfejsie Serial prowadzi do nieprawidłowego działania walidacji. Sfabrykowana treść internetowa może wykorzystać tę lukę. Może to doprowadzić do naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-12458
Krytyczność7,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N
OpisNiewystarczająca walidacja w obsłudze interfejsu użytkownika umożliwia ataki typu spoofing. Zdalny atakujący może stworzyć treść, która wprowadza użytkowników w błąd. Może to skutkować phishingiem lub manipulacją działaniami użytkownika.
  
Numer CVECVE-2026-12457
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowa walidacja w rozszerzeniach podczas przetwarzania zawartości HTML prowadzi do niebezpiecznego wykonania. Sfabrykowane strony internetowe mogą wykorzystać tę lukę. Umożliwia to wykonanie dowolnego kodu.
  
Numer CVECVE-2026-12456
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowa walidacja danych wejściowych w rozszerzeniach umożliwia ominięcie kontroli przez spreparowane dane. Luka ta może zostać wykorzystana za pośrednictwem złośliwych stron internetowych. Udane wykorzystanie luki skutkuje wykonaniem dowolnego kodu.
  
Numer CVECVE-2026-12437
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12453
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12444
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12438
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12439
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12440
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12441
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12442
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12443
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak błąd „use-after-free” lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12445
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12452
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12446
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12447
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12448
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12449
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12450
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-12451
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW komponencie Chrome występuje problem z bezpieczeństwem pamięci, taki jak użycie po zwolnieniu lub nieprawidłowa walidacja. Zdalny atakujący może go wykorzystać poprzez zmodyfikowaną treść internetową i interakcję z użytkownikiem. Skuteczne wykorzystanie luki może doprowadzić do wykonania dowolnego kodu i całkowitego przejęcia kontroli nad systemem.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01750511403.html