CVE-2026-87630
4,3 MEDIUM 4,3Целочисленное переполнение в WebRTC в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику читать память внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Целочисленное переполнение в WebRTC в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику читать память внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Неправильная авторизация в источниках в Google Chrome до версии 153.0.8010.36 позволила удаленному злоумышленнику с помощью социальной инженерии утечь конфиденциальную информацию через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Использование после бесплатного использования в Cast в Google Chrome до версии 153.0.8010.36 позволяло соседнему злоумышленнику потенциально выполнить произвольный код за пределами «песочницы» через созданный сетевой трафик. (Уровень безопасности Chromium: критический)
Конфликт интерпретации в безопасном просмотре в Google Chrome на Mac до версии 153.0.8010.36 позволил удаленному злоумышленнику, используя социальную инженерию, обойти ограничения доступа к системе с помощью созданного файла. (Уровень безопасности …
Неправильная авторизация в DeviceBoundSessionCredentials в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику обойти политику веб-источника через созданный сетевой трафик. (Уровень безопасности Chromium: средний)
Использование после бесплатного использования в V8 в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику с помощью социальной инженерии выполнить произвольный код внутри песочницы с помощью созданного расширения Chrome. (Уровень …
Искажение пользовательского интерфейса в паролях в Google Chrome на Android до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, подделать элементы пользовательского интерфейса через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Заметное несоответствие в DOM в Google Chrome до версии 153.0.8010.36 позволило удаленному злоумышленнику, используя социальную инженерию, получить конфиденциальную информацию через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Отсутствие авторизации в FedCM в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику обойти политику веб-происхождения через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Запись за пределами границ в ANGLE в Google Chrome в Windows до версии 153.0.8010.36 позволяла удаленному злоумышленнику потенциально выполнить произвольный код за пределами песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: …