CVE-2026-5281

Élevée8.8Publiée le 1 avril 2026

Use after free dans Dawn dans Google Chrome avant 146.0.7680.178 a permis à un attaquant distant ayant compromis le processus de rendu d'exécuter du code arbitraire via une page HTML spécialement conçue. (Gravité de sécurité Chromium : Haute)

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 1 avr. 2026
  • Les agences fédérales américaines doivent la corriger avant le 15 avr. 2026 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 1 avr. 2026 31 mars 2026 31 mars 2026

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-416
Éditeursapple, linux, microsoft, google

Produits concernés

ÉditeursProduitVersions
googlechrome< 146.0.7680.177
applemacos-
linuxlinux kernel-
microsoftwindows-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE