CVE-2026-5281
Use after free in Dawn in Google Chrome prima della versione 146.0.7680.178 ha consentito a un attaccante remoto che aveva compromesso il processo renderer di eseguire codice arbitrario tramite una pagina HTML appositamente creata. (Gravità di sicurezza di Chromium: Alta)
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 1 apr 2026
- Le agenzie federali statunitensi devono correggerla entro il 15 apr 2026 (direttiva BOD 22-01)
- Attaccata 1 giorno prima che la vulnerabilità fosse resa pubblica
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fonte: CISA KEV · 1 apr 2026 31 mar 2026 31 mar 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| chrome | < 146.0.7680.177 | |
| apple | macos | - |
| linux | linux kernel | - |
| microsoft | windows | - |
Articoli correlati
VulnerabilitàChrome, corretto il sesto zero-day del 2026: attacchi attivi contro il motore V8
Google corregge CVE-2026-85046, type confusion in V8 sfruttata in attacchi reali: aggiorna Chrome alle build 152.0.7977.82/83 per proteggerti.
VulnerabilitàZero-day di Chrome V8 sfruttato in attacchi in corso: aggiornare subito alla versione 153
Google conferma zero-day V8 CVE-2026-87491 sfruttato in attacchi: aggiorna Chrome alla versione 153 per correggere scrittura oltre i limiti.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.