[TLP:CLEAR] Google Chrome opravuje 151 zranitelností
Google opravuje 151 zranitelností v prohlížeči Google Chrome a dalších prohlížečích založených na jádře Chromium. Oprava byla vydána pro systémy Windows (148.0.7778.216/217), macOS (148.0.7778.215/216) a Linux (148.0.7778.215). Vybrané zranitelnosti jsou popsány níže, zbylé naleznete na [1]. Oprava pro prohlížeč Microsoft Edge zatím k dispozici není [2]. Podrobnosti o zranitelnostech nebyly dosud publikovány, pravděpodobně v souladu se zásadami zodpovědného zveřejňování.
Neautentizovanému vzdálenému útočníkovi je umožněno neoprávněně zapisovat za hranice alokované paměti, což může vést k pádu aplikace, úpravě dat nebo potenciálně i spuštění kódu [1].
Zranitelnost se nachází v produktech:
- Google Chrome (windows) ve verzích <148.0.7778.216
- Google Chrome (macos) ve verzích <148.0.7778.215
- Google Chrome (linux) ve verzích <148.0.7778.215
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Více informací:
- CVE-2026-9872 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9879 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-787: Out-of-bounds Write at cwe.mitre.org
Zranitelnost byla veřejně oznámena 27. 5. 2026.
Neautentizovanému vzdálenému útočníkovi je umožněno zneužít ukazatel na paměť, která již byla uvolněná, což může vést k pádu aplikace, neoprávněné úpravě dat nebo potenciálně i spuštění kódu [1].
Zranitelnost se nachází v produktech:
- Google Chrome (windows) ve verzích <148.0.7778.216
- Google Chrome (macos) ve verzích <148.0.7778.215
- Google Chrome (linux) ve verzích <148.0.7778.215
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Více informací:
- CVE-2026-9873 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9874 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9876 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9877 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9878 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9881 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9883 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9884 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9886 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9887 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9888 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9890 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9891 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2026-9893 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-416: Use After Free at cwe.mitre.org
Zranitelnost byla veřejně oznámena 27. 5. 2026.
Odkazy
Za CESNET-CERTS Michaela Ručková dne 30. 5. 2026.