Ad

CVE-2026-16422

HIGH CVSS 3.1: 7,5 EPSS 0.13%
Обновлено 24 июля 2026
Google
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 150.0.7871.182
Устранено в версии 150.0.7871.182
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Google
Публичный эксплойт Нет

Недостаточная проверка ненадежных входных данных в сертификате в Google Chrome в Linux до версии 150.0.7871.182 позволяла злоумышленнику, находящемуся в привилегированном положении в сети, выполнять подмену домена с помощью вредоносного сетевого трафика. (Уровень безопасности Chromium: высокий)

Показать оригинальное описание (EN)

Insufficient validation of untrusted input in Certificate in Google Chrome on Linux prior to 150.0.7871.182 allowed an attacker in a privileged network position to perform domain spoofing via malicious network traffic. (Chromium security severity: High)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Google Chrome
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
150.0.7871.182
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*