← 戻る
ブラウザ
CVE-2026-7335 high CVSS 8.8

Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

概要

Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

AI要約 openai / gpt-4o

Google ChromeのメディアコンポーネントにおけるUse-After-Freeの脆弱性により、細工されたHTMLページ経由でリモート攻撃者がサンドボックス内で任意コードを実行可能になっていました。この問題はバージョン147.0.7727.138で修正されました。
❓ 何が問題か
Google ChromeのメディアコンポーネントでのUse-After-Free脆弱性
📍 影響範囲
Google Chromeのバージョン147.0.7727.138未満
🔥 重要度
細工されたHTMLページを用いてリモート攻撃者がサンドボックス内で任意のコードを実行可能になるため、高い重大性があります。
🔧 修正方法
Google Chromeをバージョン147.0.7727.138にアップデートしてください。
🛡️ 暫定回避
現時点で公表されているパッチの適用が唯一の対策です。
🔍 検知方法
Google Chromeのバージョンを確認し、147.0.7727.138以上かどうかをチェックします。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →