Ad

CVE-2026-17987

NONE EPSS 0.16%
Обновлено 30 июля 2026
Google
Параметр Значение
Уязвимые версии до 151.0.7922.72
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Google
Публичный эксплойт Нет

Недостаточная проверка ненадежных входных данных в уведомлениях в Google Chrome до версии 151.0.7922.72 позволяла удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, потенциально выполнить выход из песочницы через созданный PDF-файл. (Уровень безопасности Chromium: низкий)

Показать оригинальное описание (EN)

Insufficient validation of untrusted input in Notifications in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted PDF file. (Chromium security severity: Low)

Уязвимые продукты

google:chrome