← Back
CVE-2026-7359
high
CVSS 8.8
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Ch...
Summary
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
AI summary openai / gpt-4o
Google Chromeのバージョン147.0.7727.138未満において、ANGLE内のUse After Freeの脆弱性が見つかりました。この脆弱性を悪用することで、リモート攻撃者がレンダラープロセスを制御し、特定のHTMLページを通じてサンドボックスを回避する可能性があります。この問題は高い深刻度とされています。
❓ What is the problem
Google ChromeのANGLE内でのUse After Freeの脆弱性について
📍 Affected scope
バージョン147.0.7727.138未満のGoogle Chrome
🔥 Severity
攻撃者がレンダラープロセスを制御してサンドボックスを回避する可能性があるため、高い深刻度に位置づけられています。
🔧 How to fix
Google Chromeをパッチによって最新バージョンにアップデートする。
🛡️ Workaround
情報なし
🔍 Detection
Google Chromeのバージョンを確認し、147.0.7727.138以上であることを確認する。
References
- patch [email protected]
- web [email protected]