在 Google Chrome 152.0.7977.82 之前的合成器(Compositing)模块中存在“释放后使用”(Use-After-Free)漏洞。该漏洞允许已攻陷渲染进程的远程攻击者,通过一个特制的 HTML 页面,在沙盒之外执行任意代码。(Chromium 安全严重级别:高危)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85047 | Chrome iOS 152.0.7977.82 输入验证不足致代码执行 | |
| CVE-2026-85051 | Chrome <152.0.7977.82 类型混淆RCE | |
| CVE-2026-85044 | Chrome for Android 152.0.7977.82 释放使用 | |
| CVE-2026-85049 | Chrome 152以下Skia释放后使用致代码执行 | |
| CVE-2026-85050 | Chrome Android 152.0.7977.82 WebGL越界写 | |
| CVE-2026-85042 | Chrome 152.0.7977.82 DevTools 释放后使用漏洞 | |
| CVE-2026-85053 | Chrome 152前CacheStorage资源暴露致沙箱RCE | |
| CVE-2026-85052 | Chrome 152.0.7977.82 CrashReporting越界读 | |
| CVE-2026-85043 | Chrome 152.0.7977.82前远程绕过漏洞 | |
| CVE-2026-85045 | Chrome V8 152.0.7977.82前竞态条件致沙箱内任意代码执行 | |
| CVE-2026-85046 | Chrome 152.0.7977.82 V8类型混淆漏洞 |
No comments yet