- 2026-06-09
GoogleのGoogle Chromeにおける同一生成元ポリシー違反に関する脆弱性
Google Chrome の DOM における不適切な実装により、リモート攻撃者が細工された HTML ページを通じて同一生成元ポリシーを回避できる可能性がありました。
Google Chrome の DOM における不適切な実装により、リモート攻撃者が細工された HTML ページを通じて同一生成元ポリシーを回避できる可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンのSkiaにおいて、初期化されていない値を使用する脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩さ……
Windows上のGoogle Chromeバージョン149.0.7827.53以前のMediaにおける信頼できない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出を実……
Mac版Google Chromeの149.0.7827.53より前のバージョンにおいて、ANGLEのバウンダリ外書き込みの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスか……
Mac用Google ChromeのANGLEにおける整数オーバーフロー(バージョン149.0.7827.53より前)が原因で、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性があり……
Google Chromeのバージョン149.0.7827.53以前のGPUにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密情報を取得で……
Windows向けGoogle Chromeのバージョン149.0.7827.53より前のBaseにおける不適切な実装により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性があり……
Google Chromeのバージョン149.0.7827.53より前の拡張機能の不適切な実装により、攻撃者がユーザーに悪意のある拡張機能をインストールさせることで、巧妙に作成されたChrome拡張機能を介して同一オリジンポリシーを回避でき……
Linux上のGoogle Chromeのバージョン149.0.7827.53未満に存在するANGLEの境界外読み取りにより、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから機密情報を取得する可能性がありました。
Windows版Google Chromeのバージョン149.0.7827.53より前において、GPUの型の混同によりレンダラープロセスが侵害される問題がありました。リモート攻撃者は細工されたHTMLページを介してサンドボックスからの脱出を……