CVE-2026-106379
Une ressource non initialisée dans Skia dans Google Chrome avant la version 155.0.8059.39 permettait à un attaquant distant d’obtenir des données inter-origines au moyen d’une page HTML spécialement conçue. (Niveau de gravité de sécurité Chromium : élevé)
Score CVSS4.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NType de faiblesse (CWE)CWE-908
Éditeursgoogle
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| chrome | < 155.0.8059.39 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
