MEDIUM✓ PATCH🇬🇧 English

CVE-2026-13809

CVSS 6.5pub. 2026-06-30upd. 2026-07-01

Wyciek informacji poprzez side-channel w Safe Browsing w Google Chrome na iOS przed wersją 150.0.7871.47 pozwalał zdalnemu atakującemu, który skompromitował proces renderer, na ujawnienie danych cross-origin poprzez specjalnie przygotowaną stronę HTML. (Chromium security severity: High)

Pokaż oryginał (EN)

Side-channel information leakage in Safe Browsing in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
  • Apple iOS

    OS
    Apple
    wszystkie wersje
  • Google Chrome

    APP
    Google
    < 150.0.7871.47
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki