Google Chrome má aktívne zneužívanú zraniteľnosť
Vývojári spoločnosti Google opravili aktívne zneužívanú vysoko závažnú zraniteľnosť v prehliadači Chrome, ktorá umožňuje vzdialene vykonávať kód v rámci sandboxu. Okrem nej opravili 230 chýb zabezpečenia, z toho 5 kritických.
Zraniteľné systémy:
- Google Chrome pre Windows a Mac, verzie staršie ako 153.0.8010.36/.37
- Google Chrome pre Linux, verzie staršie ako 153.0.8010.36
Opis zraniteľností:
CVE-2026-87491 (CVSS skóre 8,8)
Spoločnosť Google opravila aktívne zneužívanú vysoko závažnú zraniteľnosť komponentu V8, ktorá súvisí s možnosťou zápisu do pamäte mimo povolené hodnoty. Vzdialenému neautorizovanému útočníkovi umožňuje vykonávať ľubovoľný kód v sandboxe pomocou špeciálne vytvorenej HTML stránky. Americká spoločnosť CISA zaradila zraniteľnosť do svojho katalógu známych zneužívaných zraniteľností KEV.
V rámci tejto aktualizácie opravila spolu 230 bezpečnostných zraniteľností, z toho 5 kritických:
CVE-2026-87464 – možnosť použitia dealokovanej pamäte v komponente WebGL
CVE-2026-87488 – možnosť použitia dealokovanej pamäte v komponente WebGL
CVE-2026-87438 – možnosť zápisu do pamäte mimo povolené hodnoty v komponente WebGL
CVE-2026-87527 – pretečenie vyrovnávacej pamäte v komponente WebGL
CVE-2026-87628 – možnosť použitia dealokovanej pamäte v komponente Cast
Možné škody:
- Vzdialené vykonávanie kódu
Odporúčania:
Bezodkladná aktualizácia Google Chrome pre Windows a Mac aspoň na verziu 153.0.8010.36/.37 a pre Linux aspoň na 153.0.8010.36.
Odkazy: