CRITICAL✓ PATCH🇬🇧 English

CVE-2026-14387

Integer overflow w Skia (Google Chrome) umożliwiający sandbox escape

CVSS 9.6v3.1pub. 2026-07-01upd. 2026-07-03

Podatność typu integer overflow w bibliotece graficznej Skia w Google Chrome pozwala zdalnemu atakującemu na potencjalne wykonanie ucieczki z piaskownicy (sandbox escape). Zagrożenie jest krytyczne, ponieważ do wywołania ataku wystarczy nakłonienie użytkownika do odwiedzenia spreparowanej strony HTML.

Pokaż oryginał (EN)

Integer overflow in Skia in Google Chrome prior to 150.0.7871.46 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu liczby całkowitej (integer overflow) w komponencie Skia — silniku graficznym 2D używanym przez Chrome do renderowania treści. Atakujący może dostarczyć specjalnie spreparowaną stronę HTML, której przetworzenie wywołuje nieprawidłowe obliczenia arytmetyczne prowadzące do przepełnienia. Skutkuje to nieprzewidywalnym zachowaniem pamięci, które może zostać wykorzystane do wyjścia poza izolowane środowisko wykonawcze przeglądarki (sandbox). CWE-472 wskazuje na nieprawidłową obsługę zewnętrznie kontrolowanych wartości liczbowych.

Skutki

Atakujący może potencjalnie wykonać ucieczkę z piaskownicy Chrome (sandbox escape), co może prowadzić do wykonania złośliwego kodu poza środowiskiem przeglądarki, a w konsekwencji do przejęcia kontroli nad systemem ofiary.

Mitygacja

Należy zaktualizować Google Chrome do wersji 150.0.7871.46 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm aktualizacji Chrome lub na stronie producenta zgodnie z referencjami.

Kogo dotyczy

Google Chrome w wersjach wcześniejszych niż 150.0.7871.46

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Google Chrome

    APP
    Google
    < 150.0.7871.46
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2024-7971CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox