- 2026-06-09
GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性
Android用Google Chromeのバージョン149.0.7827.53より前のWebViewにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破……
Android用Google Chromeのバージョン149.0.7827.53より前のWebViewにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破……
Google Chrome 149.0.7827.53より前のバージョンのCodecsには信頼されていない入力の検証不足があり、リモートの攻撃者が細工されたビデオファイルを介して境界外メモリ書き込みを実行できました。
Google Chrome 149.0.7827.53 より前のバージョンのファイルシステムにおける不適切な実装により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、同一生成元ポリシーを回避できる可能性があ……
Google Chromeのバージョン149.0.7827.53以前のV8における境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンの WebGL における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを通じてプロセスメモリから潜在的に機密性の高い情報……
Android版Google Chromeのバージョン149.0.7827.53より前のWebViewにUse after freeの脆弱性が存在しており、ローカルの攻撃者が悪意のあるファイルを介して任意のコードを実行する可能性がありました……
Linux上のGoogle Chromeの149.0.7827.53以前のバージョンにおいて、BaseのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリ……
Windows上のGoogle ChromeのChromoting(バージョン149.0.7827.53より前)において、信頼されていない入力を十分に検証しなかったため、リモートの攻撃者が悪意のあるネットワークトラフィックを介してサンドボッ……
Google Chrome 149.0.7827.53以前のCastにおいて、信頼されていない入力の検証が不十分なため、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のDawnにおいて、未初期化の値が使用されたため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得する可能性がありました。