CVE-2026-106323

Critique9.6 Publiée le 6 oct. 2026

Une absence d’autorisation dans Chrome pour iOS dans Google Chrome sur iOS avant la version 155.0.8059.39 permettait à un attaquant distant, en recourant à l’ingénierie sociale, d’exécuter potentiellement du code arbitraire en dehors du sandbox via une page HTML conçue à cet effet. (Niveau de gravité de sécurité Chromium : élevé)

Score CVSS9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-862
Éditeursapple, google

Produits concernés

ÉditeursProduitVersions
googlechrome< 155.0.8059.39
appleiphone os-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE