- 2026-06-09
GoogleのGoogle Chromeにおけるアクセス制御に関する脆弱性
iOS向けGoogle Chromeのバージョン149.0.7827.53以前のChrome for iOSには、不十分なポリシー適用の問題がありました。この問題により、リモート攻撃者が細工されたHTMLページを介して裁量アクセス制御を回避……
iOS向けGoogle Chromeのバージョン149.0.7827.53以前のChrome for iOSには、不十分なポリシー適用の問題がありました。この問題により、リモート攻撃者が細工されたHTMLページを介して裁量アクセス制御を回避……
149.0.7827.53より前のGoogle ChromeのLiveCaptionにおける不適切な実装により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して境界外メモリアクセスを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前におけるPermissionsの不適切な実装により、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを実行する可能性がありました。
149.0.7827.53未満のAndroid版Google Chromeのリーダーモードにおいて、信頼されていない入力の検証不足が存在します。そのため、ローカル攻撃者が悪意のあるファイルを用いてナビゲーション制限を回避する可能性があります……
Android版Google Chromeのバージョン149.0.7827.53より前のWebViewにおける不適切な実装のため、リモートの攻撃者が細工されたHTMLページを介して権限を昇格させることが可能でした。
149.0.7827.53より前のGoogle ChromeのAndroid版において、Android Autofillの不適切な実装によりリモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる問題があります。
Android版Google Chromeのバージョン149.0.7827.53以前のナビゲーションにおけるポリシーが不十分に強制されていたため、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してナビゲーション制……
Mac版Google Chromeの149.0.7827.53以前のバージョンには、ショートカットに対する信頼されていない入力の検証が不十分な脆弱性がありました。この脆弱性により、リモートの攻撃者が悪意のあるファイルを利用してナビゲーション……
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンのChromotingにおいて、整数オーバーフローによりローカル攻撃者が細工されたETWイベントを介してプロセスメモリから潜在的に機密性の高い情報を取得……
AndroidのGoogle Chromeのバージョン149.0.7827.53未満におけるPage Infoの不適切な実装によって、レンダラープロセスが侵害される脆弱性が存在しました。この脆弱性を悪用したリモート攻撃者は、細工されたHTM……