- 2026-06-09
GoogleのGoogle Chromeにおけるアクセス制御に関する脆弱性
Google Chrome 149.0.7827.53より前のバージョンのAutofillにおけるポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して任意にアクセス制御を回避できる可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンのAutofillにおけるポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して任意にアクセス制御を回避できる可能性がありました。
149.0.7827.53より前のGoogle ChromeのMediaにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeの149.0.7827.53以前のPaintにおけるポリシー強制が不十分だったため、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できました。
149.0.7827.53より前のGoogle ChromeにおけるPaintのポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる問題がありました。
Android版Google Chromeのバージョン149.0.7827.53より前のAutofillにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンド……
Google Chromeのバージョン149.0.7827.53以前の拡張機能に不適切な実装があり、そのためリモートの攻撃者が細工されたHTMLページを利用してクロスオリジンデータを漏洩させることが可能でした。
Android版Google Chromeのバージョン149.0.7827.53未満に存在するGPUの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスを脱出する可能性がありました……
Google Chromeの149.0.7827.53より前のバージョンのChromotingにおいてUse after freeの脆弱性が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性が……
Windows版Google Chromeのバージョン149.0.7827.53より前のUpdaterにUse after freeの脆弱性が存在し、ローカル攻撃者が悪意のあるファイルを使ってOSレベルの権限を昇格させることが可能でした。
Android版Google Chromeの149.0.7827.53より前のバージョンに含まれるMessagesの不適切なセキュリティUIにより、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを実行できる可能性がありま……