HIGH✓ PATCH🇬🇧 English

CVE-2026-13825

Uninitialized Use w Dawn — podatność heap corruption w Google Chrome

CVSS 8.8pub. 2026-06-30upd. 2026-07-02

Podatność w komponencie Dawn przeglądarki Google Chrome umożliwia zdalnemu atakującemu wywołanie uszkodzenia sterty (heap corruption) poprzez spreparowaną stronę HTML. Zagrożenie dotyczy wszystkich głównych systemów operacyjnych, na których działa Chrome.

Pokaż oryginał (EN)

Uninitialized Use in Dawn in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

🤖 Analiza AI
Jak działa

Błąd klasy 'Uninitialized Use' (CWE-457) polega na odczycie lub użyciu niezainicjowanej pamięci w komponencie Dawn, będącym implementacją WebGPU w Chromium. Atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony HTML, która wyzwoli obsługę niezainicjowanych danych w stercie przeglądarki. Prowadzi to do stanu heap corruption, który może zostać dalej wykorzystany do wykonania złośliwego kodu.

Skutki

Atakujący może potencjalnie uzyskać pełną kontrolę nad procesem przeglądarki, co obejmuje naruszenie poufności, integralności oraz dostępności danych użytkownika. W najgorszym przypadku możliwe jest zdalne wykonanie kodu (RCE) w kontekście uprawnień zalogowanego użytkownika.

Mitygacja

Należy niezwłocznie zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm aktualizacji przeglądarki lub na stronie producenta zgodnie z referencjami (chromereleases.googleblog.com).

Kogo dotyczy

Google Chrome w wersjach wcześniejszych niż 150.0.7871.47, działający na systemach Apple macOS, Microsoft Windows oraz Linux.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Apple macOS

    OS
    Apple
    wszystkie wersje
  • Google Chrome

    APP
    Google
    < 150.0.7871.47
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP