CVE-2026-7992
Beschrijving NL
Onvoldoende validatie van niet-vertrouwde invoer in de gebruikersinterface in Google Chrome op Linux, ChromeOS vóór 148.0.7778.96 stond een externe aanvaller toe die een gebruiker overtuigde om specifieke gebruikersinterfacegebaren uit te voeren om willekeurige code uit te voeren via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: gemiddeld)
Origineel (Engels) tonen
Insufficient validation of untrusted input in UI in Google Chrome on Linux, ChromeOS prior to 148.0.7778.96 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a crafted HTML page. (Chromium security severity: Medium)