Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-11028

HIGH · 8.8 CVSS Gepubliceerd: CWE-416

Beschrijving NL

Gebruik na gratis in Media in Google Chrome op Linux en ChromeOS vóór 149.0.7827.53 stond een externe aanvaller toe die het rendererproces had gecompromitteerd om willekeurige code in een sandbox uit te voeren via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: gemiddeld)

Origineel (Engels) tonen

Use after free in Media in Google Chrome on Linux and ChromeOS prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)

Vendors

Google Linux

Affected products

Chrome Chrome Os Linux Kernel

References