Stabilny kanał Chrome dla komputerów stacjonarnych – wersje wcześniejsze niż 150.0.7871.186/.187
Numer CVE
CVE-2026-16804
Krytyczność
8.3/10
CVSS
AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Opis
Użycie po zwolnieniu w polu Input w przeglądarce Google Chrome w wersji wcześniejszej niż 150.0.7871.186 umożliwiało zdalnemu atakującemu, który naruszył proces renderowania, potencjalnie wykonanie ucieczki z piaskownicy za pomocą odpowiednio spreparowanej strony HTML.
Numer CVE
CVE-2026-16805
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Użycie po zwolnieniu w Blink w przeglądarce Google Chrome w wersji wcześniejszej niż 150.0.7871.186 umożliwiało zdalnemu atakującemu wykonanie dowolnego kodu w piaskownicy za pośrednictwem odpowiednio spreparowanej strony HTML.
Numer CVE
CVE-2026-16806
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Użycie po zwolnieniu w WebMCP w przeglądarce Google Chrome w wersji wcześniejszej niż 150.0.7871.186 umożliwiało zdalnemu atakującemu wykonanie dowolnego kodu w piaskownicy za pośrednictwem odpowiednio spreparowanej strony HTML.
Numer CVE
CVE-2026-16807
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Zapis poza dopuszczalnymi kodekami w przeglądarce Google Chrome w wersji starszej niż 150.0.7871.186 umożliwiał zdalnemu atakującemu potencjalną ucieczkę z piaskownicy za pomocą odpowiednio przygotowanej strony HTML.