Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Compositing przeglądarki Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, spowodować uszkodzenie pamięci i wykonać dowolny kod. Skuteczne wykorzystanie tej luki może doprowadzić do całkowitego przejęcia kontroli nad systemem.
Numer CVE
CVE-2026-17651
Krytyczność
8,8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu niewystarczającej walidacji niezaufanych danych wejściowych w przeglądarce Dawn. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i spowodować niebezpieczne przetwarzanie niezaufanych danych. Udane wykorzystanie tej luki może skutkować wykonaniem dowolnego kodu.
Numer CVE
CVE-2026-17652
Krytyczność
9,8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Luka istnieje z powodu błędu „użyj po zwolnieniu” w komponencie Views. Zdalny atakujący może spowodować uszkodzenie pamięci poprzez spreparowaną zawartość internetową. Udane wykorzystanie tej luki może skutkować wykonaniem dowolnego kodu i naruszeniem bezpieczeństwa systemu.
Numer CVE
CVE-2026-17653
Krytyczność
9,8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Luka istnieje z powodu błędu „użyj po zwolnieniu” w Skia. Specjalnie spreparowana strona internetowa może spowodować ponowne użycie zwolnionej pamięci i jej uszkodzenie. Udane wykorzystanie tej luki może doprowadzić do wykonania dowolnego kodu.
Numer CVE
CVE-2026-17654
Krytyczność
8,1/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu wyścigu w komponencie Chrome Updater. Lokalny atakujący może wykorzystać problemy z synchronizacją, aby zakłócić normalne operacje aktualizacji. Udane wykorzystanie luki może umożliwić podniesienie uprawnień lub wykonanie dowolnego kodu.
Numer CVE
CVE-2026-17655
Krytyczność
8,8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu niewystarczającej walidacji niezaufanych danych wejściowych w ANGLE. Zdalny atakujący może wykorzystać nieprawidłowe przetwarzanie zmodyfikowanej zawartości, aby spowodować uszkodzenie pamięci. Udane wykorzystanie luki może narazić system na atak.
Numer CVE
CVE-2026-17656
Krytyczność
9,8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu błędu „użyj po zwolnieniu” w Ozone. Zdalny atakujący może spowodować uszkodzenie pamięci za pomocą zmodyfikowanej zawartości internetowej. Udane wykorzystanie luki może skutkować wykonaniem dowolnego kodu.