- 2026-06-09
GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性
Google Chromeの149.0.7827.53より前のバージョンのChromotingにおいてUse after freeの脆弱性が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性が……
Google Chromeの149.0.7827.53より前のバージョンのChromotingにおいてUse after freeの脆弱性が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性が……
Windows版Google Chromeのバージョン149.0.7827.53より前のUpdaterにUse after freeの脆弱性が存在し、ローカル攻撃者が悪意のあるファイルを使ってOSレベルの権限を昇格させることが可能でした。
Android版Google Chromeの149.0.7827.53より前のバージョンに含まれるMessagesの不適切なセキュリティUIにより、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを実行できる可能性がありま……
Google Chromeの149.0.7827.53以前のバージョンにおいて、サイト分離が不適切に実装されていたため、リモート攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、サイト分離を回避できる可能性がありました。
Android版Google Chromeのバージョン149.0.7827.53以前において、連絡先ピッカーのセキュリティUIが不適切であったため、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを行う可能性がありました……
149.0.7827.53より前のLinux上のGoogle ChromeのChromotingにおける不適切な実装により、リモートの攻撃者が悪意のあるネットワークトラフィックを介してOSレベルの権限昇格を実行できる可能性がありました。この……
Google Chromeのバージョン149.0.7827.53より前に存在したXMLの不適切な実装により、リモートの攻撃者が細工されたXMLファイルを介して任意のスクリプトやHTML(UXSS)を注入できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前の拡張機能における不適切な実装により、レンダラープロセスを乗っ取ったリモート攻撃者が、特殊に細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得……
149.0.7827.53未満のAndroid版Google ChromeのWebViewに不適切な実装があり、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前に存在したSVGの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトまたはHTMLを注入できる脆弱性がありました(UXSS)。