← 戻る
CVE-2026-7356
high
CVSS 8.8
Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
概要
Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
AI要約 openai / gpt-4o
Google Chromeのバージョン147.0.7727.138未満におけるナビゲーションの問題により、リモート攻撃者が細工されたHTMLページを介して任意のコードを実行可能な脆弱性が発見されました。CWE-416に分類され、高深刻度と評価されています。
❓ 何が問題か
Google ChromeのナビゲーションでのUse After Freeの問題です。
📍 影響範囲
Google Chrome 147.0.7727.138未満のバージョン。
🔥 重要度
細工されたHTMLページを使用することで任意コードを実行される可能性があり、高い深刻度です。
🔧 修正方法
Google Chromeをバージョン147.0.7727.138以上にアップデートしてください。
🛡️ 暫定回避
情報なし。パッチが公開されています。
🔍 検知方法
Google Chromeのバージョンを確認し、147.0.7727.138未満である場合はアップデートが必要です。
参照URL
- patch [email protected]
- web [email protected]