CRITICAL✓ PATCH🇬🇧 English

CVE-2026-13796

Integer overflow w Chromecast (Google Chrome) umożliwia sandbox escape

CVSS 9.6pub. 2026-06-30upd. 2026-07-02

Podatność typu integer overflow w komponencie Chromecast w Google Chrome pozwala zdalnemu atakującemu, który przejął kontrolę nad procesem renderera, na ucieczkę z piaskownicy (sandbox escape). Luka otrzymała ocenę CVSS 9.6, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

Integer overflow in Chromecast in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

🤖 Analiza AI
Jak działa

Błąd przepełnienia liczby całkowitej (integer overflow) w komponencie Chromecast może zostać wywołany przez specjalnie spreparowaną stronę HTML. Atakujący, który wcześniej skompromitował proces renderera przeglądarki, może wykorzystać tę podatność do wyjścia poza izolowane środowisko piaskownicy (sandbox). Skuteczny atak wymaga interakcji użytkownika — odwiedzenia złośliwej strony internetowej.

Skutki

Atakujący może potencjalnie wykonać ucieczkę z piaskownicy przeglądarki (sandbox escape), co w konsekwencji może prowadzić do uzyskania nieautoryzowanego dostępu do zasobów systemu operacyjnego, naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja dostępna jest poprzez wbudowany mechanizm aktualizacji przeglądarki lub ze strony producenta zgodnie z referencjami.

Kogo dotyczy

Google Chrome w wersjach wcześniejszych niż 150.0.7871.47, działający na systemach Apple macOS, Linux oraz Microsoft Windows

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Apple macOS

    OS
    Apple
    wszystkie wersje
  • Google Chrome

    APP
    Google
    < 150.0.7871.46
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP