在 Google Chrome 154.0.8037.92 版本之前,GPU 中存在未初始化资源漏洞。攻击者可通过构造恶意 HTML 页面,利用该漏洞读取沙箱外部的内存数据(前提是攻击者已入侵渲染器进程)。该漏洞在 Chromium 中的安全严重性评级为“高”。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-102242 | 8.6 HIGH | Path Traversal via Symlink Following in allowedLocalRoots in MCP Toolbox for Databases |
| CVE-2026-102252 | 6.9 MEDIUM | Path Traversal in VMDK Extractor in OSV-SCALIBR |
| CVE-2026-95345 | Chrome 154.0.8037.57 Actor释放后使用漏洞 | |
| CVE-2026-95299 | Chrome 154 GPU 释放后使用漏洞 | |
| CVE-2026-95366 | Chrome 154前核心释放后重用致跨域 | |
| CVE-2026-95351 | Chrome 154.0.8037.57 Views 释放后使用漏洞 | |
| CVE-2026-95331 | Chrome 154前ANGLE越界写漏洞 | |
| CVE-2026-95381 | Chrome 154.0.8037.57 前沙盒逃逸漏洞 | |
| CVE-2026-95382 | Chrome 154.0.8037.57前Auth输入验证漏洞 | |
| CVE-2026-95297 | Chrome 154.0.8037.57 上下文任务缺失授权漏洞 | |
| CVE-2026-95362 | Chrome 154 DevTools跨站请求伪造漏洞 | |
| CVE-2026-95302 | Chrome Android 154.0.8037.57 授权错误 | |
| CVE-2026-95369 | Chrome 154 XML漏洞致沙箱内代码执行 | |
| CVE-2026-95375 | Chrome 154.0.8037.57前BrowserTag授权错误 | |
| CVE-2026-95294 | Chrome 154.0.8037.57前 UI伪造漏洞 | |
| CVE-2026-95376 | Chrome 154前 DevTools外部引用漏洞 | |
| CVE-2026-95359 | Chrome Android 154.0.8037.57 GPU未初始化资源漏洞 | |
| CVE-2026-95337 | Chrome Android 154.0.8037.57前UI伪造漏洞 | |
| CVE-2026-95330 | Chrome<154.0.8037.57下载状态校验缺陷致权限绕过 | |
| CVE-2026-95371 | Chrome Mac 154前视图UI欺骗漏洞 |
Showing top 20 of 142 CVEs. View all on vendor page → →
No comments yet