| Produkt | Wersja przeglądarki Google Chrome wcześniejsza niż 151.0.7922.173/.174 |
| Numer CVE | CVE-2026-76017 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu włamanie się do systemu, który jest podatny na atak. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Chromoting w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-76018 |
| Krytyczność | 7,4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka występuje z powodu nieprawidłowego zarządzania uprawnieniami w sekcji Import w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, ominąć wdrożone zabezpieczenia i wykonać dowolny kod z podwyższonymi uprawnieniami. |
| | |
| Numer CVE | CVE-2026-76019 |
| Krytyczność | 7,4/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu ominięcie wdrożonych ograniczeń bezpieczeństwa. Luka występuje z powodu nieprawidłowej autoryzacji w sekcji Workers w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć wdrożone zabezpieczenia i wykonać dowolny kod. |
| | |
| Numer CVE | CVE-2026-76020 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu włamanie się do systemu, którego dotyczy luka. Luka występuje z powodu wyścigu w wersji 8 przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-76021 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu włamanie się do systemu, który jest podatny na atak. Luka występuje z powodu błędu „use-after-free” w komponencie DOM w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym. |
| | |
| Numer CVE | CVE-2026-76022 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka występuje z powodu błędu granicznego w sieci w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie. |
| | |
| Numer CVE | CVE-2026-76023 |
| Krytyczność | 2.1/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Opis | Luka umożliwia zdalnemu atakującemu ominięcie wdrożonych ograniczeń bezpieczeństwa. Luka wynika z nieprawidłowej kontroli zasobów w motywie Linux Toolkit w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny i ominięcia wdrożonych zabezpieczeń. |
| | |
| Aktualizacja | TAK |
| Link | https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0404570826.html |