- 2026-06-09
GoogleのGoogle Chromeにおける入力確認に関する脆弱性
Google Chromeのバージョン149.0.7827.53未満のWebUIにおいて、信頼できない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、クロスオリジンデータを漏洩さ……
Google Chromeのバージョン149.0.7827.53未満のWebUIにおいて、信頼できない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、クロスオリジンデータを漏洩さ……
Google Chromeの149.0.7827.53より前のバージョンにおいて、Mediaの不適切な実装によりリモートの攻撃者が細工されたHTMLページを通じてクロスオリジンのデータを漏洩させる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のDownloadsにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを行う可能性がありました。
149.0.7827.53より前のAndroid版Google ChromeにおけるNFCの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して特権を昇格させることができました。
Google Chromeのバージョン149.0.7827.53以前のANGLEにおいて、初期化されていない領域の使用により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンのデータを漏洩させることが可能でした。
Google Chromeの149.0.7827.53より前のバージョンのANGLEで未初期化の使用があり、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chrome のバージョン 149.0.7827.53 より前の ANGLE において、境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工された HTML ページを介して境界外メモリを読み取ることができました。
Linux版Google Chromeの149.0.7827.53以前のChromotingにおける信頼できない入力の検証が不十分だったため、リモートの攻撃者がレンダラープロセスを侵害し、細工されたChrome拡張機能を通じてサンドボックス……
Mac向けGoogle Chromeのバージョン149.0.7827.53以前に存在したDevice TrustのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンド……
Windows版Google Chromeのバージョン149.0.7827.53より前のUpdaterにUse after freeの脆弱性が存在し、ローカル攻撃者が悪意のあるファイルを使ってOSレベルの権限を昇格させることが可能でした。