- 2026-06-09
GoogleのGoogle Chromeにおけるサーバ側のセキュリティのクライアント側での実施に関する脆弱性
Google Chromeの149.0.7827.53以前のバージョンにおいて、パスワードマネージャーのポリシー強制が不十分でした。そのため、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを使ってサイト分離を回避するこ……
Google Chromeの149.0.7827.53以前のバージョンにおいて、パスワードマネージャーのポリシー強制が不十分でした。そのため、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを使ってサイト分離を回避するこ……
Android版Google Chromeのバージョン149.0.7827.53より前のWebShareにおけるUse after freeの脆弱性によって、リモート攻撃者が巧妙に作成されたHTMLページを介してレンダラープロセスを乗っ取り……
Windows上のGoogle Chromeバージョン149.0.7827.53以前に、USBでのUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから……
Google Chromeのバージョン149.0.7827.53より前のWebAppInstallsにおいて、信頼されていない入力の検証が不十分であったため、レンダラプロセスが侵害されました。その結果、リモートの攻撃者が細工されたHTMLペ……
AndroidのGoogle Chromeバージョン149.0.7827.53以前のWebViewにおいて、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、クロ……
Google Chromeのバージョン149.0.7827.53より前のDawnにおいて、境界外読み取りの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外メモリの読み取りを実行できる可能性があ……
Google Chromeのバージョン149.0.7827.53より前の拡張機能の不適切な実装により、攻撃者がユーザーに悪意のある拡張機能をインストールさせることで、巧妙に作成されたChrome拡張機能を介して同一オリジンポリシーを回避でき……
Windows向けGoogle Chromeのバージョン149.0.7827.53より前のBaseにおける不適切な実装により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性があり……
Google Chromeのバージョン149.0.7827.53以前のGPUにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密情報を取得で……
Mac用Google ChromeのANGLEにおける整数オーバーフロー(バージョン149.0.7827.53より前)が原因で、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性があり……