Google Chrome má aktívne zneužívanú zraniteľnosť

Vývojári spoločnosti Google opravili aktívne zneužívanú vysoko závažnú zraniteľnosť v prehliadači Chrome, ktorá umožňuje vzdialene vykonávať kód v rámci sandboxu. Okrem nej opravili 230 chýb zabezpečenia, z toho 5 kritických.

Zraniteľné systémy:

  • Google Chrome pre Windows a Mac, verzie staršie ako 153.0.8010.36/.37
  • Google Chrome pre Linux, verzie staršie ako 153.0.8010.36

Opis zraniteľností:

CVE-2026-87491 (CVSS skóre 8,8)

Spoločnosť Google opravila aktívne zneužívanú vysoko závažnú zraniteľnosť komponentu V8, ktorá súvisí s možnosťou zápisu do pamäte mimo povolené hodnoty. Vzdialenému neautorizovanému útočníkovi umožňuje vykonávať ľubovoľný kód v sandboxe pomocou špeciálne vytvorenej HTML stránky. Americká spoločnosť CISA zaradila zraniteľnosť do svojho katalógu známych zneužívaných zraniteľností KEV.

V rámci tejto aktualizácie opravila spolu 230 bezpečnostných zraniteľností, z toho 5 kritických:

CVE-2026-87464 – možnosť použitia dealokovanej pamäte v komponente WebGL

CVE-2026-87488 – možnosť použitia dealokovanej pamäte v komponente WebGL

CVE-2026-87438 – možnosť zápisu do pamäte mimo povolené hodnoty v komponente WebGL

CVE-2026-87527 – pretečenie vyrovnávacej pamäte v komponente WebGL

CVE-2026-87628 – možnosť použitia dealokovanej pamäte v komponente Cast

Možné škody:

  • Vzdialené vykonávanie kódu

Odporúčania:

Bezodkladná aktualizácia Google Chrome pre Windows a Mac aspoň na verziu 153.0.8010.36/.37 a pre Linux aspoň na 153.0.8010.36.

Odkazy: