Уязвимость BDU:2026-01947 (CVE-2026-2441) в Google Chrome
Уязвимость BDU:2026-01947 (CVE-2026-2441) использования памяти после освобождения в компоненте CSS браузера Google Chrome, связанная с некорректным управлением жизненным циклом объектов стилей при обработке специально сформированной HTML-страницы. Она позволяет удаленному нарушителю выполнить произвольный код в контексте изолированной среды выполнения.
Уязвимые версии Microsoft Edge: до 145.0.3800.58
Уязвимые версии Google Chrome:
- Windows — до 145.0.7632.75
- MacOS — до 145.0.7632.76
- Linux — до 144.0.7559.75
Уровень опасности: 8.8 Высокий
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой
- AC:L — Сложность атаки: Низкая
- PR:N — Требуемые привилегии: Не требуются
- UI:R — Взаимодействие с пользователем: Требуется
- S:U — Влияние на другие компоненты системы: Не оказывает
- C:H — Влияние на конфиденциальность: Высокое
- I:H — Влияние на целостность: Высокое
- A:H — Влияние на доступность: Высокое
Условия эксплуатации:
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей