[TLP:CLEAR] Google Chrome opravuje aktivně zneužívanou zranitelnost
Google opravuje vysoce závažnou zranitelnost v prohlížeči Google Chrome a dalších prohlížečích založených na jádře Chromium. Oprava byla vydána pro systémy Windows a macOS (verze 145.0.7632.75/76) a Linux (144.0.7559.75) [1]. Oprava pro prohlížeč Microsoft Edge zatím k dispozici není [2].
Neautentizovanému vzdálenému útočníkovi je pomocí speciálně vytvořené HTML stránky umožněno v rámci sandboxu spustit kód [1][3]. Dle společnosti Google je zranitelnost již zneužívána [3].
Zranitelnost se nachází v produktech:
- Google Chrome (windows) ve verzích <145.0.7632.75
- Google Chrome (macos) ve verzích <145.0.7632.75
- Google Chrome (linux) ve verzích <144.0.7559.75
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-2441 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-416: Use After Free at cwe.mitre.org
Zranitelnost byla veřejně oznámena 13. 2. 2026.
Odkazy
Za CESNET-CERTS Michaela Ručková dne 16. 2. 2026.