← 戻る
CVE-2026-7359
high
CVSS 8.8
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Ch...
概要
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
AI要約 openai / gpt-4o
Google Chromeのバージョン147.0.7727.138未満において、ANGLE内のUse After Freeの脆弱性が見つかりました。この脆弱性を悪用することで、リモート攻撃者がレンダラープロセスを制御し、特定のHTMLページを通じてサンドボックスを回避する可能性があります。この問題は高い深刻度とされています。
❓ 何が問題か
Google ChromeのANGLE内でのUse After Freeの脆弱性について
📍 影響範囲
バージョン147.0.7727.138未満のGoogle Chrome
🔥 重要度
攻撃者がレンダラープロセスを制御してサンドボックスを回避する可能性があるため、高い深刻度に位置づけられています。
🔧 修正方法
Google Chromeをパッチによって最新バージョンにアップデートする。
🛡️ 暫定回避
情報なし
🔍 検知方法
Google Chromeのバージョンを確認し、147.0.7727.138以上であることを確認する。
参照URL
- patch [email protected]
- web [email protected]