- 2026-06-09
GoogleのGoogle Chromeにおける入力確認に関する脆弱性
Windows向けGoogle Chromeのバージョン149.0.7827.53より前のBaseにおける不適切な実装により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性があり……
Windows向けGoogle Chromeのバージョン149.0.7827.53より前のBaseにおける不適切な実装により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性があり……
Google Chromeのバージョン149.0.7827.53以前のGPUにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密情報を取得で……
Mac用Google ChromeのANGLEにおける整数オーバーフロー(バージョン149.0.7827.53より前)が原因で、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性があり……
Mac版Google Chromeの149.0.7827.53より前のバージョンにおいて、ANGLEのバウンダリ外書き込みの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスか……
Windows上のGoogle Chromeバージョン149.0.7827.53以前のMediaにおける信頼できない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出を実……
Google Chrome 149.0.7827.53より前のバージョンのSkiaにおいて、初期化されていない値を使用する脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩さ……
Google Chrome の DOM における不適切な実装により、リモート攻撃者が細工された HTML ページを通じて同一生成元ポリシーを回避できる可能性がありました。
Android版Google Chromeの149.0.7827.53以前のバージョンにおけるカスタムタブの不適切な実装により、ローカル攻撃者が細工されたXMLファイルを介して権限を昇格させることが可能でした。
Android版Google Chromeの149.0.7827.53より前のバージョンにおけるタブグループ同期機能で、信頼されていない入力の検証が不十分でした。そのため、リモートの攻撃者が悪意のあるネットワークトラフィックを通じて任意のス……
Google ChromeのMac版149.0.7827.53以前のバージョンにおいて、WebMLが初期化されていない状態で使用されるため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得で……