- 2026-06-09
GoogleのGoogle Chromeにおける物理サイドチャネルの不適切な保護に関する脆弱性
Google Chromeの149.0.7827.53以前のバージョンにおいて、フォームのサイドチャネルによる情報漏洩が発生し、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンのデータを漏洩させることが可能でした。
Google Chromeの149.0.7827.53以前のバージョンにおいて、フォームのサイドチャネルによる情報漏洩が発生し、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンのデータを漏洩させることが可能でした。
Google Chromeの149.0.7827.53より前のバージョンには、Dawnのオブジェクトライフサイクルに問題がありました。そのため、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のPassword Managerにおいて、信頼されていない入力の検証不足が存在していました。そのため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセ……
Android版Google Chrome149.0.7827.53以前のUIにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前の拡張機能における不適切な実装により、特定の権限を持つネットワークポジションにいる攻撃者が、細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる……
Google Chromeのバージョン149.0.7827.53以前の拡張機能では、ポリシー適用が不十分であったため、攻撃者がユーザーを騙して悪意のある拡張機能をインストールさせることができました。これにより、細工されたChrome拡張機能……
Google Chromeの149.0.7827.53より前のバージョンにおけるSafe Browsingの不適切な実装により、リモートの攻撃者が悪意のあるファイルを使用してSafe Browsingを回避できる可能性がありました。
Google Chrome 149.0.7827.53 より前のバージョンにおける Autofill の不適切な実装により、リモートの攻撃者が細工された HTML ページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のバージョンにおいて、コンテンツセキュリティポリシーのバイパスが発生する脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを使ってコンテン……
Android版Google Chromeのバージョン149.0.7827.53未満において、WebAuthenticationのポリシーが適切に適用されていなかったため、レンダラープロセスが乗っ取られる可能性がありました。その結果、リモー……