← Back
Browser
CVE-2026-7335 high CVSS 8.8

Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

Summary

Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

AI summary openai / gpt-4o

Google ChromeのメディアコンポーネントにおけるUse-After-Freeの脆弱性により、細工されたHTMLページ経由でリモート攻撃者がサンドボックス内で任意コードを実行可能になっていました。この問題はバージョン147.0.7727.138で修正されました。
❓ What is the problem
Google ChromeのメディアコンポーネントでのUse-After-Free脆弱性
📍 Affected scope
Google Chromeのバージョン147.0.7727.138未満
🔥 Severity
細工されたHTMLページを用いてリモート攻撃者がサンドボックス内で任意のコードを実行可能になるため、高い重大性があります。
🔧 How to fix
Google Chromeをバージョン147.0.7727.138にアップデートしてください。
🛡️ Workaround
現時点で公表されているパッチの適用が唯一の対策です。
🔍 Detection
Google Chromeのバージョンを確認し、147.0.7727.138以上かどうかをチェックします。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →