ProduktStabilny kanał Chrome dla komputerów stacjonarnych – wersje wcześniejsze niż 149.0.7827.102/.103
Numer CVECVE-2026-11628
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisBłąd „use-after-free” w komponencie Ozone może prowadzić do uszkodzenia pamięci. Może on zostać wywołany przez zmodyfikowane operacje renderowania. Udane wykorzystanie może skutkować wykonaniem dowolnego kodu.
  
Numer CVECVE-2026-11629
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisBłąd „use-after-free” w komponencie Ozone może destabilizować podsystem graficzny. Może to umożliwić atakującym manipulowanie pamięcią. To może ostatecznie doprowadzić do wykonania kodu.
  
Numer CVECVE-2026-11630
Krytyczność9,6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka „use-after-free” w obsłudze danych wejściowych plików umożliwia uszkodzenie struktur pamięci. Może ona zostać wywołana poprzez złośliwe interakcje z plikami. Wykorzystanie tej luki może doprowadzić do wykonania dowolnego kodu.
  
Numer CVECVE-2026-11631
Krytyczność9,6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisAura zawiera lukę w zabezpieczeniach „use-after-free”, która jest wyzwalana poprzez interakcje z interfejsem użytkownika. Może ona umożliwić atakującym przejęcie kontroli nad pamięcią. Może to doprowadzić do wykonania złośliwego kodu.
  
Numer CVECVE-2026-11632
Krytyczność9,6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUse-after-free w TabStrip wpływa na zarządzanie kartami w przeglądarce. Atakujący mogą to wykorzystać poprzez zmodyfikowane działania w interfejsie użytkownika. Może to doprowadzić do całkowitego naruszenia bezpieczeństwa przeglądarki.
  
Numer CVECVE-2026-11633
Krytyczność9,4/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisKomponent Bluetooth zawiera lukę w zabezpieczeniach typu use-after-free. Może ona zostać wywołana przez złośliwe oprogramowanie lub urządzenia znajdujące się w pobliżu. Może to umożliwić zdalne wykonanie kodu bez interakcji użytkownika.
  
Numer CVECVE-2026-11634
Krytyczność9,4/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisInterfejs API gamepada cierpi na błąd „use-after-free”. Można go wykorzystać za pośrednictwem podłączonych urządzeń wejściowych. Udane wykorzystanie luki może doprowadzić do wykonania dowolnego kodu.
  
Numer CVECVE-2026-11635
Krytyczność9,4/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisKolejna luka w zabezpieczeniach Bluetooth „use-after-free” może spowodować uszkodzenie pamięci. Można ją wykorzystać poprzez zmodyfikowaną komunikację z urządzeniem. Może to skutkować wykonaniem kodu lub odmową usługi.
  
Numer CVECVE-2026-11636
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżywanie funkcji „po zwolnieniu” w autouzupełnianiu wpływa na obsługę poufnych danych w formularzach. Może to spowodować ujawnienie informacji o użytkowniku lub uszkodzenie pamięci. Ta luka może również doprowadzić do wykonania kodu.
  
Numer CVECVE-2026-11637
Krytyczność9,6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisStruktura interfejsu użytkownika Views zawiera lukę umożliwiającą użycie po zwolnieniu. Może ona zostać wywołana poprzez zmodyfikowane stany interfejsu użytkownika. Pozwala to atakującym na wykonanie dowolnego kodu.
  
Numer CVECVE-2026-11638
Krytyczność9,0/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW module drukowania istnieje luka umożliwiająca użycie po zwolnieniu. Może ona zostać wywołana przez złośliwe dokumenty. Skuteczne wykorzystanie tej luki może skutkować wykonaniem kodu.
  
Numer CVECVE-2026-11639
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżycie po zwolnieniu (use-after-free) w kompozycji wpływa na potok renderowania. Umożliwia to manipulowanie przetwarzaniem graficznym. Może to prowadzić do wykonania dowolnego kodu.
  
Numer CVECVE-2026-11640
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW bibliotece libyuv występuje przepełnienie całkowitoliczbowe. Może ono skutkować nieprawidłową alokacją pamięci i uszkodzeniem. Luka ta może zostać wykorzystana do wykonania kodu.
  
Numer CVECVE-2026-11641
Krytyczność9,4/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka typu „use-after-free” w stosie Bluetooth umożliwia zdalną interakcję opartą na wykorzystaniu luk. Może to mieć wpływ na komunikację z urządzeniami. Udane wykorzystanie luk może doprowadzić do naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-11642
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW aplikacjach internetowych istnieje luka typu „use-after-free”. Może ona zostać wyzwolona przez złośliwą zawartość internetową. Może to doprowadzić do wykonania dowolnego kodu.
  
Numer CVECVE-2026-11643
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisKomponent proxy zawiera lukę związaną z wykorzystaniem funkcji „use-after-free”. Umożliwia ona manipulowanie ruchem sieciowym. Może to skutkować naruszeniem sesji lub wykonaniem kodu.
  
Numer CVECVE-2026-11644
Krytyczność9,6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisKolejny problem związany z wykorzystaniem funkcji „use-after-free” w widokach wpływa na renderowanie interfejsu użytkownika. Może on zostać wywołany poprzez interakcje z interfejsem. Może to umożliwić wykonanie dowolnego kodu.
  
Numer CVECVE-2026-11645
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisTa luka w zabezpieczeniach to luka umożliwiająca odczyt i zapis poza zakresem w silniku JavaScript V8 przeglądarki Google Chrome, umożliwiająca zdalnemu atakującemu wykonanie dowolnego kodu w piaskownicy przeglądarki za pośrednictwem zmodyfikowanej strony HTML. Ma ona duży wpływ na poufność, integralność i dostępność i została zaobserwowana w środowisku naturalnym jako luka typu zero-day.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html