- 2026-06-09
GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性
Android版Google Chromeのバージョン149.0.7827.53より前のMessagesで発生したUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる……
Android版Google Chromeのバージョン149.0.7827.53より前のMessagesで発生したUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる……
Google Chromeの149.0.7827.53以前のバージョンにおけるCSSの不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてクロスオリジンデータを漏洩させる可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおける DataTransfer の不適切な実装により、リモートの攻撃者が細工された HTML ページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google ChromeのLinux版149.0.7827.53以前のバージョンには、入力の範囲外読み取りの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高……
Google Chromeのバージョン149.0.7827.53以前のSkiaにおいて、初期化されていない領域の使用により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Mac用Google Chromeのバージョン149.0.7827.53以前において、Downloadsで信頼されていない入力の検証が不十分であったため、ローカル攻撃者が細工されたAppleScriptコマンドを利用してサンドボックスを脱出……
Google Chromeのバージョン149.0.7827.53以前のアクセシビリティにおけるスクリプトインジェクションの脆弱性により、攻撃者は悪意のある拡張機能をインストールするようユーザーを騙し、細工されたChrome拡張機能を介して任……
Google Chrome 149.0.7827.53以前のCSSの不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてクロスオリジンデータを漏洩させる可能性がありました。
Google Chrome 149.0.7827.53以前のCSSの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chrome 149.0.7827.53 より前のバージョンの Dawn には Use after free の脆弱性があり、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してサンドボックスを脱出……