CVE-2026-8515
Beschrijving NL
Gebruik na gratis in HID in Google Chrome vóór 148.0.7778.168 stond een externe aanvaller toe die een gebruiker overtuigde om specifieke UI-bewegingen uit te voeren om mogelijk een sandbox escape uit te voeren via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: kritiek)
Origineel (Engels) tonen
Use after free in HID in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)