Podatność w silniku JavaScript V8 przeglądarki Google Chrome pozwala zdalnemu atakującemu na wykonanie dowolnego kodu wewnątrz sandbox poprzez spreparowaną stronę HTML. Błąd sklasyfikowano jako wysoki poziom zagrożenia z wynikiem CVSS 8.8.
▸ Pokaż oryginał (EN)
Uninitialized Use in V8 in Google Chrome prior to 150.0.7871.115 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Podatność wynika z użycia niezainicjowanej pamięci (CWE-457) w komponencie V8 — silniku JavaScript przeglądarki Chrome. Atakujący może skonstruować specjalnie przygotowaną stronę HTML, której odwiedzenie przez ofiarę wyzwala błąd w obsłudze pamięci przez V8. Prowadzi to do wykonania arbitralnego kodu w kontekście sandbox przeglądarki. Do przeprowadzenia ataku wymagana jest interakcja użytkownika, czyli odwiedzenie złośliwej strony.
Atakujący może wykonać dowolny kod wewnątrz sandbox przeglądarki, co w połączeniu z ewentualnym kolejnym exploit em ucieczki z sandbox może prowadzić do pełnego przejęcia kontroli nad systemem ofiary, kradzieży danych lub instalacji złośliwego oprogramowania.
Należy niezwłocznie zaktualizować Google Chrome do wersji 150.0.7871.115 lub nowszej, dostępnej poprzez wbudowany mechanizm aktualizacji przeglądarki lub ze strony producenta. Szczegóły aktualizacji dostępne w referencjach producenta: https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_01162222768.html
Google Chrome w wersjach wcześniejszych niż 150.0.7871.115 na platformach desktopowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HGoogle Chrome
APPGoogle< 150.0.7871.115
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox