← 戻る
CVE-2026-7336
high
CVSS 8.8
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
概要
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
AI要約 openai / gpt-4o
Google Chromeのバージョン147.0.7727.138以前に存在するWebRTCのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行可能です。高い深刻度とされます。
❓ 何が問題か
Google ChromeのWebRTCにおけるUse after freeの脆弱性です。
📍 影響範囲
バージョン147.0.7727.138以前のGoogle Chrome。
🔥 重要度
細工されたHTMLページを通じて任意コードが実行されるため、システムセキュリティに重大な影響を及ぼします。
🔧 修正方法
Google Chromeをバージョン147.0.7727.138以降にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
バージョンが147.0.7727.138未満かどうかを確認します。
参照URL
- patch [email protected]
- web [email protected]