CRITICAL✓ PATCH🇬🇧 English

CVE-2026-13782

Use-after-free w Google Chrome umożliwia ucieczkę z sandbox

CVSS 10.0pub. 2026-06-30upd. 2026-07-02

Podatność typu use-after-free w komponencie Browser przeglądarki Google Chrome pozwala zdalnemu atakującemu, który przejął kontrolę nad procesem renderera, na potencjalną ucieczkę z sandbox. Podatność otrzymała ocenę CVSS 10.0, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

Use after free in Browser in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

🤖 Analiza AI
Jak działa

Błąd use-after-free polega na odwołaniu się do obszaru pamięci, który został już zwolniony, co może prowadzić do wykonania niezamierzonego kodu. Atakujący, który uprzednio skompromitował proces renderera przeglądarki Chrome, może dostarczyć specjalnie spreparowaną stronę HTML, która wykorzystuje ten błąd pamięci w komponencie Browser. W efekcie możliwe jest wyjście poza izolowane środowisko sandbox przeglądarki i uzyskanie szerszych uprawnień w systemie operacyjnym.

Skutki

Atakujący może dokonać ucieczki z sandbox przeglądarki, co potencjalnie umożliwia wykonanie dowolnego kodu z uprawnieniami wykraczającymi poza izolowane środowisko Chrome, zagrażając poufności, integralności i dostępności systemu.

Mitygacja

Należy niezwłocznie zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm aktualizacji przeglądarki lub ze strony producenta zgodnie z referencjami (chromereleases.googleblog.com).

Kogo dotyczy

Google Chrome w wersjach wcześniejszych niż 150.0.7871.47 na systemach operacyjnych Google Chrome OS, Apple macOS, Linux oraz Microsoft Windows.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Apple macOS

    OS
    Apple
    wszystkie wersje
  • Google Chrome

    APP
    Google
    < 150.0.7871.46
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP