- 2026-06-09
GoogleのGoogle Chromeにおける入力確認に関する脆弱性
Google Chrome の 149.0.7827.53 より前のバージョンにおいて、Chromoting の信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工された HTML ページを利用し、レンダラープロセスを侵害……
Google Chrome の 149.0.7827.53 より前のバージョンにおいて、Chromoting の信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工された HTML ページを利用し、レンダラープロセスを侵害……
Android版Google Chromeのバージョン149.0.7827.53以前において、ジオロケーション機能の競合状態が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを使ってクロスオリジンデータを漏洩させる……
Google Chromeのバージョン149.0.7827.53以前のMediaコンポーネントにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたビデオファイルを使用してサンドボックス内で任意のコードを実行できる可……
Linux上のGoogle Chromeのバージョン149.0.7827.53以前に存在する拡張機能の範囲外読み取りの脆弱性により、攻撃者はユーザーを騙して悪意のある拡張機能をインストールさせることが可能でした。その結果、巧妙に作成されたC……
Google Chromeのバージョン149.0.7827.53以前のPaintにおけるポリシーが十分に強制されていなかったため、リモートの攻撃者が巧妙に作成されたHTMLページを介して同一生成元ポリシーを回避することが可能でした。
Google Chrome 149.0.7827.53 未満のバージョンにおいて、オーディオの未初期化使用によりレンダラプロセスが侵害されました。リモート攻撃者は細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得するこ……
Google Chromeのバージョン149.0.7827.53以前のChromecastにおいて、境界外読み取りの脆弱性が存在しました。この脆弱性により、レンダラープロセスを制御したリモート攻撃者が細工されたHTMLページを介してプロセス……
Google Chromeのバージョン149.0.7827.53より前のPaintにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chrome 149.0.7827.53 未満のバージョンの ANGLE において、初期化されていない変数の使用により、リモートの攻撃者が特殊に細工された HTML ページを介してクロスオリジンのデータを漏洩させる可能性があり……
Google Chrome 149.0.7827.53より前のバージョンのANGLEで、初期化されていないメモリの使用により、リモートの攻撃者が悪意のあるHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性があ……