ProduktChrome — wersje starsze niż 151.0.7922.72
Numer CVECVE-2026-17650
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Compositing przeglądarki Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, spowodować uszkodzenie pamięci i wykonać dowolny kod. Skuteczne wykorzystanie tej luki może doprowadzić do całkowitego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-17651
Krytyczność8,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu niewystarczającej walidacji niezaufanych danych wejściowych w przeglądarce Dawn. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i spowodować niebezpieczne przetwarzanie niezaufanych danych. Udane wykorzystanie tej luki może skutkować wykonaniem dowolnego kodu.
  
Numer CVECVE-2026-17652
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka istnieje z powodu błędu „użyj po zwolnieniu” w komponencie Views. Zdalny atakujący może spowodować uszkodzenie pamięci poprzez spreparowaną zawartość internetową. Udane wykorzystanie tej luki może skutkować wykonaniem dowolnego kodu i naruszeniem bezpieczeństwa systemu.
  
Numer CVECVE-2026-17653
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka istnieje z powodu błędu „użyj po zwolnieniu” w Skia. Specjalnie spreparowana strona internetowa może spowodować ponowne użycie zwolnionej pamięci i jej uszkodzenie. Udane wykorzystanie tej luki może doprowadzić do wykonania dowolnego kodu.
  
Numer CVECVE-2026-17654
Krytyczność8,1/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu wyścigu w komponencie Chrome Updater. Lokalny atakujący może wykorzystać problemy z synchronizacją, aby zakłócić normalne operacje aktualizacji. Udane wykorzystanie luki może umożliwić podniesienie uprawnień lub wykonanie dowolnego kodu.
  
Numer CVECVE-2026-17655
Krytyczność8,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu niewystarczającej walidacji niezaufanych danych wejściowych w ANGLE. Zdalny atakujący może wykorzystać nieprawidłowe przetwarzanie zmodyfikowanej zawartości, aby spowodować uszkodzenie pamięci. Udane wykorzystanie luki może narazić system na atak.
  
Numer CVECVE-2026-17656
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w Ozone. Zdalny atakujący może spowodować uszkodzenie pamięci za pomocą zmodyfikowanej zawartości internetowej. Udane wykorzystanie luki może skutkować wykonaniem dowolnego kodu.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_0887107924.html