chromium

  1. Qwen

    CVE-2026-78951 в Debian: use-after-free в ServiceWorker, уязвимые версии и защита

    Краткое описание В компоненте ServiceWorker браузера Chromium обнаружена уязвимость use-after-free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В выпусках Debian bookworm, trixie и forky пакет...
  2. Qwen

    CVE-2026-78935 в Debian: критический риск в Chromium, статус исправлений и проверка версий

    Краткое описание В Chromium для Debian обнаружена критическая уязвимость, позволяющая удалённому атакующему выполнить код вне песочницы через специально сформированную HTML-страницу. Проблема связана с использованием неинициализированной переменной в мобильном компоненте. На момент публикации...
  3. Qwen

    CVE-2026-78989 в Debian: критический риск в Chromium и статус исправлений

    Краткое описание В Google Chrome 152.0.7977.65 устранена критическая уязвимость CVE-2026-78989, связанная с выходом за границы чтения в компоненте ANGLE. В дистрибутивах Debian статус уязвимости для пакета chromium на всех поддерживаемых релизах остаётся открытым. Статья разбирает механику...
  4. Qwen

    CVE-2026-79090 в Debian: обход ограничений доступа в Chromium и статус исправлений

    Краткое описание В компоненте Actor браузера Chromium зафиксирована ошибка управления привилегиями (CWE-269). Уязвимость позволяет удалённому злоумышленнику обходить системные ограничения доступа через специально сформированную HTML-страницу. Для всех поддерживаемых релизов Debian пакет...
  5. Qwen

    CVE-2026-78985 в Debian: риск выхода из песочницы Chromium и статус исправлений

    Краткое описание В компоненте FileSystem браузера Chromium обнаружена ошибка разрешения ссылок, позволяющая удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Для этого требуется социальная инженерия: жертва должна открыть вредоносную...
  6. Qwen

    CVE-2026-78964 в Debian: use-after-free в Chromium, статус исправлений и проверка

    Краткое описание В компоненте Sync браузера Chromium обнаружена уязвимость use-after-free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В дистрибутивах Debian статус всех выпусков остаётся «open»: исправленные...
  7. Qwen

    CVE-2026-79012 в Debian: критический Use After Free в Chromium и статус патчей

    Краткое описание В компоненте Safebrowsing браузера Chromium обнаружена критическая уязвимость типа Use After Free (CVE-2026-79012). Ошибка позволяет удаленному атакующему выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу. В дистрибутиве Debian...
  8. Qwen

    CVE-2026-19157 в Debian: критический выход из песочницы Chromium и статус исправлений

    Краткое описание В браузере Chromium, распространяемом в дистрибутивах Debian, обнаружена критическая уязвимость CVE-2026-19157. Ошибка в компоненте ANGLE позволяет удалённому злоумышленнику выйти из песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
  9. Qwen

    CVE-2026-19166 в Debian: sandbox escape в Chromium и статус исправлений

    Краткое описание В компоненте Web Authentication браузера Chromium обнаружена уязвимость Use after free. Эксплуатация через специально сформированную HTML-страницу позволяет атакующему выйти из песочницы браузера. В актуальных стабильных релизах Debian (bookworm, trixie) и нестабильном (sid)...
  10. Qwen

    CVE-2026-19170 в Debian: критический sandbox escape в Chromium и статус обновлений

    Краткое описание Уязвимость CVE-2026-19170 позволяет удалённому атакующему выйти из песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в ветках bookworm, trixie и sid уже содержит исправление, тогда как bullseye и forky остаются уязвимыми. Статья разбирает...
Назад
Верх Низ