← Back
CVE-2026-7336
high
CVSS 8.8
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Summary
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
AI summary openai / gpt-4o
Google Chromeのバージョン147.0.7727.138以前に存在するWebRTCのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行可能です。高い深刻度とされます。
❓ What is the problem
Google ChromeのWebRTCにおけるUse after freeの脆弱性です。
📍 Affected scope
バージョン147.0.7727.138以前のGoogle Chrome。
🔥 Severity
細工されたHTMLページを通じて任意コードが実行されるため、システムセキュリティに重大な影響を及ぼします。
🔧 How to fix
Google Chromeをバージョン147.0.7727.138以降にアップデートしてください。
🛡️ Workaround
情報なし
🔍 Detection
バージョンが147.0.7727.138未満かどうかを確認します。
References
- patch [email protected]
- web [email protected]