CVE-2026-106318

Élevée8.8 Publiée le 6 oct. 2026

Un use-after-free dans Media de Google Chrome antérieur à la version 155.0.8059.39 permettait à un attaquant distant d’exécuter du code arbitraire au sein du bac à sable via une page HTML spécialement conçue. (Niveau de gravité de sécurité Chromium : élevé)

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-416
Éditeursgoogle

Produits concernés

ÉditeursProduitVersions
googlechrome< 155.0.8059.39

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE