Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-7343: Use-after-free w Google Chrome na Windows (komponent Views)

Use-after-free w komponencie Views przeglądarki Google Chrome na Windows przed wersją 147.0.7727.138 pozwala zdalnemu atakującemu, który skompromitował proces renderera, na ucieczkę z sandboxa...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-7343
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-04-29
ProducentGoogle
ProduktChrome
CVSS Score9.8 (Krytyczny)
EPSS Score0.0% (percentyl: 10%)
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

Use-after-free w komponencie Views w Google Chrome na systemie Windows przed wersją 147.0.7727.138 umożliwiał zdalnemu atakującemu, który wcześniej skompromitował proces renderera, potencjalną ucieczkę z sandboxa poprzez spreparowaną stronę HTML. (Chromium security severity: Critical)

Wymagane działania

Niezwłocznie zaktualizuj Google Chrome na wszystkich stacjach roboczych Windows do wersji 147.0.7727.138 lub nowszej. Wymuś restart przeglądarki po aktualizacji. Ze względu na powiązanie z procesem renderera, podatność może być łączona w łańcuchu z innymi exploitami - dlatego priorytet aktualizacji jest najwyższy. Rozważ włączenie polityki egzekwującej minimalną wersję Chrome przez Group Policy.

Kogo dotyczy?

Podatność dotyczy produktu Chrome firmy Google na systemie Windows. Sprawdź czy Twoja organizacja używa Chrome na Windows i wdroż aktualizację do wersji 147.0.7727.138 lub nowszej.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2