CVE-2026-87491: Google Chromium V8
Google Chromium V8 contiene una vulnerabilità di scrittura di limiti che consente a un utente remoto di eseguire codice arbitrario all'interno della sandbox tramite una pagina HTML realizzata. Questa vulnerabilità potrebbe influenzare più browser web che utilizzano Chromium, tra cui, ma non limitata a, Google Chrome, Microsoft Edge, e Opera.
CISA (English)
Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
- Produttore
- Prodotto
- Chromium V8
- Vulnerabilità
- Google Chromium V8 Out of Bounds Write Vulnerability
- Data di aggiunta
- 9 set 2026
- Scadenza CISA (agenzie federali USA)
- 23 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-787
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02