CRITICAL✓ PATCH🇬🇧 English

CVE-2026-17680

Heap buffer overflow w Color w Google Chrome na ChromeOS — sandbox escape

CVSS 9.6pub. 2026-07-30upd. 2026-08-03

Podatność heap buffer overflow w komponencie Color przeglądarki Google Chrome na ChromeOS umożliwia atakującemu, który wcześniej przejął kontrolę nad procesem renderowania, ucieczkę z sandbox. Ze względu na możliwość pełnego przełamania izolacji przeglądarki podatność jest oceniana jako krytyczna.

Pokaż oryginał (EN)

Heap buffer overflow in Color in Google Chrome on ChromeOS prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora na stercie (heap buffer overflow, CWE-122) w komponencie Color przeglądarki Chrome działającej na ChromeOS. Atakujący, który już skompromitował proces renderowania (renderer process), może dostarczyć specjalnie spreparowaną stronę HTML, która wyzwoli podatność. Skuteczne wykorzystanie umożliwia wykonanie kodu poza środowiskiem sandbox przeglądarki, co oznacza pełną ucieczkę z izolacji (sandbox escape).

Skutki

Atakujący może wykonać kod poza sandbox przeglądarki, uzyskując potencjalnie nieautoryzowany dostęp do zasobów systemu operacyjnego ChromeOS z uprawnieniami wykraczającymi poza ograniczenia nałożone przez mechanizmy izolacji. W połączeniu z osobnym exploitem na renderer process możliwe jest pełne przejęcie kontroli nad urządzeniem ofiary.

Mitygacja

Należy zaktualizować Google Chrome na ChromeOS do wersji 151.0.7922.72 lub nowszej, zgodnie z informacjami opublikowanymi w oficjalnym kanale aktualizacji stabilnych (stable channel) przez Google.

Kogo dotyczy

Google Chrome na ChromeOS w wersjach wcześniejszych niż 151.0.7922.72

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Google Chrome

    APP
    Google
    < 151.0.7922.72
  • Google Chrome Os

    OS
    Google
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2024-7971CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox