CVE-2026-87491: Google Chromium V8
Google Chromium V8包含一個出界的寫法弱點,允許遠端攻擊者透過一個精心設計的HTML頁面在沙盒內執行任意程式碼。這種脆弱性可能影響使用Chromium的多個網頁瀏覽器,包括但不限於Google Chrome、Microsoft Edge和Opera。
CISA (English)
Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
- 廠商
- 產品
- Chromium V8
- 漏洞
- Google Chromium V8 Out of Bounds Write Vulnerability
- 加入日期
- 2026年9月9日
- CISA 修補期限(美國聯邦機關)
- 2026年9月23日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-787
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.02