HIGH✓ PATCH🇬🇧 English

CVE-2026-13938

Przepełnienie liczby całkowitej w obsłudze czcionek Google Chrome — zapis poza zakresem pamięci

CVSS 8.8pub. 2026-06-30upd. 2026-07-02

Podatność w komponencie Fonts przeglądarki Google Chrome umożliwia zdalnemu atakującemu wykonanie zapisu poza zakresem pamięci poprzez spreparowaną stronę HTML. Błąd jest sklasyfikowany jako HIGH z wynikiem CVSS 8.8, co oznacza wysokie ryzyko dla poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

Integer overflow in Fonts in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Medium)

🤖 Analiza AI
Jak działa

Błąd wynika z przepełnienia liczby całkowitej (integer overflow) w module obsługi czcionek przeglądarki Chrome. Atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony HTML, która wywołuje nieprawidłowe obliczenia arytmetyczne przy przetwarzaniu danych czcionek. Skutkiem przepełnienia jest zapis danych poza przeznaczonym buforem pamięci (out of bounds memory write), co może prowadzić do dalszego naruszenia integralności procesu przeglądarki. Interakcja użytkownika — otwarcie złośliwej strony — jest wymagana do wykorzystania podatności.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub spowodowanie niestabilności aplikacji, potencjalnie prowadząc do naruszenia poufności i integralności danych oraz zakłócenia dostępności przeglądarki.

Mitygacja

Należy zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm automatycznych aktualizacji Chrome lub na stronie producenta zgodnie z referencją chromereleases.googleblog.com.

Kogo dotyczy

Google Chrome w wersjach wcześniejszych niż 150.0.7871.47 na platformach desktopowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Google Chrome

    APP
    Google
    < 150.0.7871.47
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2024-7971CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox