- 2026-06-09
GoogleのGoogle Chromeにおける境界外書き込みに関する脆弱性
Mac版Google Chromeの149.0.7827.53より前のバージョンにおいて、ANGLEのバウンダリ外書き込みの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスか……
Mac版Google Chromeの149.0.7827.53より前のバージョンにおいて、ANGLEのバウンダリ外書き込みの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスか……
Windows上のGoogle Chromeバージョン149.0.7827.53以前のMediaにおける信頼できない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出を実……
Google Chrome 149.0.7827.53より前のバージョンのSkiaにおいて、初期化されていない値を使用する脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩さ……
Google Chrome の DOM における不適切な実装により、リモート攻撃者が細工された HTML ページを通じて同一生成元ポリシーを回避できる可能性がありました。
Android版Google Chromeの149.0.7827.53以前のバージョンにおけるカスタムタブの不適切な実装により、ローカル攻撃者が細工されたXMLファイルを介して権限を昇格させることが可能でした。
Android版Google Chromeの149.0.7827.53より前のバージョンにおけるタブグループ同期機能で、信頼されていない入力の検証が不十分でした。そのため、リモートの攻撃者が悪意のあるネットワークトラフィックを通じて任意のス……
Google ChromeのMac版149.0.7827.53以前のバージョンにおいて、WebMLが初期化されていない状態で使用されるため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得で……
149.0.7827.53より前のGoogle Chromeのパスワードマネージャーにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeのバージョン149.0.7827.53未満のパスワードマネージャーでは、信頼されていない入力の検証が不足していたため、リモートの攻撃者が悪意のあるネットワークトラフィックを介してユーザーインターフェースを偽装するこ……
Google Chromeの149.0.7827.53以前のバージョンにおいて、ネットワーク部分のUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを使ってヒープ破損を引き起こす可能性がありまし……