- 2026-06-09
GoogleのGoogle Chromeにおける情報漏えいに関する脆弱性
Google Chromeのバージョン149.0.7827.53以前のパスワード機能に不適切な実装があり、リモート攻撃者がユーザーに特定のUIジェスチャーを実行させることで、細工されたHTMLページを介してクロスオリジンデータを漏洩させるこ……
Google Chromeのバージョン149.0.7827.53以前のパスワード機能に不適切な実装があり、リモート攻撃者がユーザーに特定のUIジェスチャーを実行させることで、細工されたHTMLページを介してクロスオリジンデータを漏洩させるこ……
Google Chromeのバージョン149.0.7827.53より前のOmniboxにおいて、信頼されていない入力の検証が不十分でした。そのため、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるように仕向け、細工されたHTML……
AndroidのGoogle Chromeのバージョン149.0.7827.53未満におけるPage Infoの不適切な実装によって、レンダラープロセスが侵害される脆弱性が存在しました。この脆弱性を悪用したリモート攻撃者は、細工されたHTM……
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンのChromotingにおいて、整数オーバーフローによりローカル攻撃者が細工されたETWイベントを介してプロセスメモリから潜在的に機密性の高い情報を取得……
Mac版Google Chromeの149.0.7827.53以前のバージョンには、ショートカットに対する信頼されていない入力の検証が不十分な脆弱性がありました。この脆弱性により、リモートの攻撃者が悪意のあるファイルを利用してナビゲーション……
Android版Google Chromeのバージョン149.0.7827.53以前のナビゲーションにおけるポリシーが不十分に強制されていたため、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してナビゲーション制……
149.0.7827.53より前のGoogle ChromeのAndroid版において、Android Autofillの不適切な実装によりリモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる問題があります。
Android版Google Chromeのバージョン149.0.7827.53より前のWebViewにおける不適切な実装のため、リモートの攻撃者が細工されたHTMLページを介して権限を昇格させることが可能でした。
149.0.7827.53未満のAndroid版Google Chromeのリーダーモードにおいて、信頼されていない入力の検証不足が存在します。そのため、ローカル攻撃者が悪意のあるファイルを用いてナビゲーション制限を回避する可能性があります……
Google Chromeのバージョン149.0.7827.53以前におけるPermissionsの不適切な実装により、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを実行する可能性がありました。