- 2026-06-09
GoogleのGoogle Chromeにおける入力確認に関する脆弱性
Windows向けGoogle Chromeのバージョン149.0.7827.53より前のSite Isolationにおける信頼されていない入力の不十分な検証により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵……
Windows向けGoogle Chromeのバージョン149.0.7827.53より前のSite Isolationにおける信頼されていない入力の不十分な検証により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵……
Google Chromeの149.0.7827.53以前のSkiaにおける未初期化の使用により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密情報を取得できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前の拡張機能における不十分なポリシー強制により、悪意のある拡張機能をインストールするようユーザーを騙した攻撃者が、特別な権限を持つページにスクリプトまたはHTMLを注入でき……
Windows上のGoogle Chromeバージョン149.0.7827.53以前のWebNNにおいて、信頼できない入力の検証が不十分だったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックス……
Android版Google Chromeのバージョン149.0.7827.53より前に存在したGPUにおけるレースコンディションの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、クロスオリジンデ……
Google Chromeのバージョン149.0.7827.53以前のDawnにおいて、未初期化の値が使用されたため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得する可能性がありました。
Google Chrome 149.0.7827.53以前のCastにおいて、信頼されていない入力の検証が不十分なため、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。
Windows上のGoogle ChromeのChromoting(バージョン149.0.7827.53より前)において、信頼されていない入力を十分に検証しなかったため、リモートの攻撃者が悪意のあるネットワークトラフィックを介してサンドボッ……
Linux上のGoogle Chromeの149.0.7827.53以前のバージョンにおいて、BaseのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリ……
Android版Google Chromeのバージョン149.0.7827.53より前のWebViewにUse after freeの脆弱性が存在しており、ローカルの攻撃者が悪意のあるファイルを介して任意のコードを実行する可能性がありました……