← Back
CVE-2026-7335
high
CVSS 8.8
Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Summary
Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
AI summary openai / gpt-4o
Google ChromeのメディアコンポーネントにおけるUse-After-Freeの脆弱性により、細工されたHTMLページ経由でリモート攻撃者がサンドボックス内で任意コードを実行可能になっていました。この問題はバージョン147.0.7727.138で修正されました。
❓ What is the problem
Google ChromeのメディアコンポーネントでのUse-After-Free脆弱性
📍 Affected scope
Google Chromeのバージョン147.0.7727.138未満
🔥 Severity
細工されたHTMLページを用いてリモート攻撃者がサンドボックス内で任意のコードを実行可能になるため、高い重大性があります。
🔧 How to fix
Google Chromeをバージョン147.0.7727.138にアップデートしてください。
🛡️ Workaround
現時点で公表されているパッチの適用が唯一の対策です。
🔍 Detection
Google Chromeのバージョンを確認し、147.0.7727.138以上かどうかをチェックします。