CRITICAL✓ PATCH🇬🇧 English

CVE-2026-13776

Type Confusion w Dawn (Google Chrome) umożliwia sandbox escape przez RCE

CVSS 9.8pub. 2026-06-30upd. 2026-07-02

Podatność typu type confusion w komponencie Dawn w Google Chrome pozwala zdalnemu atakującemu, który wcześniej przejął kontrolę nad procesem renderera, na ucieczkę z piaskownicy (sandbox escape). Ze względu na krytyczny wynik CVSS 9.8 oraz możliwość wykonania bez uwierzytelnienia, stanowi poważne zagrożenie dla użytkowników przeglądarki.

Pokaż oryginał (EN)

Type Confusion in Dawn in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

🤖 Analiza AI
Jak działa

Luka sklasyfikowana jako CWE-843 (type confusion) występuje w komponencie Dawn — bibliotece graficznej używanej przez Chrome do obsługi WebGPU. Atakujący, który już skompromitował proces renderera (np. poprzez wcześniejszą podatność), może spreparować odpowiednią stronę HTML, która wywołuje błąd interpretacji typów w Dawn. Prowadzi to do wykonania kodu poza środowiskiem izolowanej piaskownicy przeglądarki, omijając tym samym mechanizmy ochronne Chrome.

Skutki

Atakujący może uciec z piaskownicy procesu renderera i potencjalnie uzyskać możliwość wykonania dowolnego kodu z uprawnieniami procesu przeglądarki lub wyższymi, co zagraża poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja dostępna jest za pośrednictwem wbudowanego mechanizmu aktualizacji Chrome lub zgodnie z informacjami opublikowanymi na blogu Chrome Releases.

Kogo dotyczy

Google Chrome w wersjach wcześniejszych niż 150.0.7871.47 na systemach Google Chrome, Apple macOS, Linux oraz Microsoft Windows

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple macOS

    OS
    Apple
    wszystkie wersje
  • Google Chrome

    APP
    Google
    < 150.0.7871.47
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP