CVE-2026-11645

Alta8.8Pubblicata il 9 giugno 2026

Lettura e scrittura out of bounds in V8 in Google Chrome prima della versione 149.0.7827.103 ha consentito a un attaccante remoto di eseguire codice arbitrario all'interno di una sandbox tramite una pagina HTML appositamente creata. (Gravità di sicurezza di Chromium: Alta)

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 9 giu 2026
  • Le agenzie federali statunitensi devono correggerla entro il 23 giu 2026 (direttiva BOD 22-01)
  • Attaccata 1 giorno prima che la vulnerabilità fosse resa pubblica

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fonte: CISA KEV · 10 lug 2026 9 giu 2026 8 giu 2026 8 giu 2026

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-125, CWE-787
Vendorapple, linux, microsoft, google

Prodotti coinvolti

VendorProdottoVersioni
googlechrome< 149.0.7827.103
applemacos-
linuxlinux kernel-
microsoftwindows-

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE