CVE-2026-106239

Critique9.6 Publiée le 6 oct. 2026

Un débordement d’entier dans WebGL dans Google Chrome sur sur Android, dans les versions antérieures à 155.0.8059.39, permettait à un attaquant distant d’exécuter potentiellement du code arbitraire en dehors du bac à sable au moyen d’une page HTML conçue à cet effet. (Gravité de sécurité Chromium : élevée)

Score CVSS9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-190
Éditeursgoogle

Produits concernés

ÉditeursProduitVersions
googlechrome< 155.0.8059.39
googleandroid-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE