Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 106 bronnen 1 kritiek 14 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-12015

MEDIUM · 5.3 CVSS Gepubliceerd: CWE-416

Beschrijving NL

Gebruik na gratis in Automatisch aanvullen in Google Chrome vóór 149.0.7827.115 stelde een externe aanvaller die het rendererproces had gecompromitteerd in staat om mogelijk gevoelige informatie uit het procesgeheugen te verkrijgen via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: hoog)

Origineel (Engels) tonen

Use after free in Autofill in Google Chrome prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)

Vendors

Google Apple Linux Microsoft

Affected products

Chrome Macos Linux Kernel Windows

References