CVE-2026-3929

NONE EPSS 0.03%
Обновлено 11 марта 2026
Google
Параметр Значение
Уязвимые версии до 146.0.7680.71
Тип уязвимости CWE-1300
Поставщик Google
Публичный эксплойт Нет

Утечка информации по побочным каналам в ResourceTiming в Google Chrome до версии 146.0.7680.71 позволяла удаленному злоумышленнику утечь данные из разных источников через созданную HTML-страницу. (Уровень безопасности Chromium: средний)

Показать оригинальное описание (EN)

Side-channel information leakage in ResourceTiming in Google Chrome prior to 146.0.7680.71 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

Тип уязвимости (CWE)