HIGH✓ PATCH🇬🇧 English

CVE-2026-14430

Integer overflow w V8 (Google Chrome) umożliwiający RCE w sandbox

CVSS 8.8v3.1pub. 2026-07-01upd. 2026-07-03

Podatność przepełnienia liczby całkowitej (integer overflow) w silniku JavaScript V8 przeglądarki Google Chrome pozwala zdalnemu atakującemu na wykonanie dowolnego kodu wewnątrz środowiska sandbox. Wystarczy, że ofiara odwiedzi specjalnie spreparowaną stronę HTML.

Pokaż oryginał (EN)

Integer overflow in V8 in Google Chrome prior to 150.0.7871.46 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

🤖 Analiza AI
Jak działa

Błąd klasy integer overflow (CWE-190) w silniku V8 powoduje nieprawidłowe obliczenia arytmetyczne, które mogą prowadzić do uszkodzenia pamięci lub przekroczenia granic bufora. Atakujący dostarcza spreparowaną stronę HTML, która wywołuje podatny kod V8, doprowadzając do wykonania arbitrary code wewnątrz piaskownicy (sandbox) przeglądarki. Podatność jest osiągalna zdalnie, bez konieczności uwierzytelnienia, jedynie przy interakcji użytkownika (kliknięcie lub wejście na złośliwą stronę).

Skutki

Atakujący może wykonać dowolny kod w kontekście procesu renderera Chrome działającego wewnątrz sandbox, co może stanowić pierwszy etap do dalszego przełamania izolacji przeglądarki (sandbox escape) i przejęcia kontroli nad systemem.

Mitygacja

Należy zaktualizować Google Chrome do wersji 150.0.7871.46 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm automatycznych aktualizacji Chrome lub ze strony producenta zgodnie z referencjami (chromereleases.googleblog.com).

Kogo dotyczy

Google Chrome w wersjach wcześniejszych niż 150.0.7871.46

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Google Chrome

    APP
    Google
    < 150.0.7871.46
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2024-7971CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox