- 2026-06-09
GoogleのGoogle Chromeにおけるサーバ側のセキュリティのクライアント側での実施に関する脆弱性
Google Chromeの149.0.7827.53以前のバージョンにおいて、パスワードマネージャーのポリシー強制が不十分でした。そのため、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを使ってサイト分離を回避するこ……
Google Chromeの149.0.7827.53以前のバージョンにおいて、パスワードマネージャーのポリシー強制が不十分でした。そのため、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを使ってサイト分離を回避するこ……
Android向けGoogle Chromeのバージョン149.0.7827.53より前のSerialにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボッ……
Google Chrome 149.0.7827.53 より前のバージョンにおいて、ネットワークの信頼されていない入力の検証が不十分であったため、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを……
149.0.7827.53より前のGoogle Chromeの拡張機能にはポリシー施行の不備があり、これにより攻撃者がユーザーを騙して悪意のある拡張機能をインストールさせることが可能でした。その結果、細工されたChrome拡張機能を使用して……
Google Chromeのバージョン149.0.7827.53以前のWebGPUには境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して境界外メモリを読み取ることが可能でした。
Google Chromeの149.0.7827.53以前のバージョンには、Networkで信頼されていない入力の検証が不足している問題がありました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗……
149.0.7827.53以前のGoogle Chromeのリンクプレビューにおける不適切な実装により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
Google Chrome 149.0.7827.53 より前のバージョンの Actor には不十分なポリシー強制の問題があり、リモート攻撃者が細工された HTML ページを通じてナビゲーション制限を回避できる可能性がありました。
Android版Google Chromeの149.0.7827.53以前のPaymentsにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、ドメインになりすますことが可能でした。
149.0.7827.53より前のGoogle Chromeの拡張機能において不適切な実装があり、リモートの攻撃者が細工されたXMLファイルを介してクロスオリジンデータを漏洩させる可能性がありました。