← 戻る
CVE-2026-7335
high
CVSS 8.8
Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
概要
Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
AI要約 openai / gpt-4o
Google ChromeのメディアコンポーネントにおけるUse-After-Freeの脆弱性により、細工されたHTMLページ経由でリモート攻撃者がサンドボックス内で任意コードを実行可能になっていました。この問題はバージョン147.0.7727.138で修正されました。
❓ 何が問題か
Google ChromeのメディアコンポーネントでのUse-After-Free脆弱性
📍 影響範囲
Google Chromeのバージョン147.0.7727.138未満
🔥 重要度
細工されたHTMLページを用いてリモート攻撃者がサンドボックス内で任意のコードを実行可能になるため、高い重大性があります。
🔧 修正方法
Google Chromeをバージョン147.0.7727.138にアップデートしてください。
🛡️ 暫定回避
現時点で公表されているパッチの適用が唯一の対策です。
🔍 検知方法
Google Chromeのバージョンを確認し、147.0.7727.138以上かどうかをチェックします。
参照URL
- patch [email protected]
- web [email protected]