以下是该漏洞描述的中文翻译: Google Chrome(Mac 版)低于 153.0.8010.47 版本的扩展功能中存在竞态条件(Race condition)。若渲染进程已被远程攻击者攻陷,且攻击者能利用社会工程手段诱导用户进行 UI 交互,则攻击者有可能在沙箱之外执行任意代码。(Chromium 安全严重程度:高)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56973 | 软件名未给出 | |
| CVE-2026-56907 | VPU 共享内存覆写导致本地提权漏洞 | |
| CVE-2026-56914 | 某软件多版本UAF缺陷致本地提权 | |
| CVE-2026-56915 | bigo.c:bigO工作线程竞争条件致本地提权 | |
| CVE-2026-56920 | 高通HEVC解码器远程代码执行漏洞 | |
| CVE-2026-56922 | CPM混淆代理人致本地权限提升漏洞 | |
| CVE-2026-56923 | TIPTCP内存损坏致本地提权 | |
| CVE-2026-56932 | TEC环境内存损坏致本地权限提升 | |
| CVE-2026-56941 | fpc_tee_hal.c多个函数存在释放后使用漏洞 | |
| CVE-2026-56942 | Chrome Vp9硬件解码器越界写漏洞 | |
| CVE-2026-56945 | VPU VPU 越界写致本地提权 | |
| CVE-2026-56950 | mbu_class 验证缺陷致本地信息泄露 | |
| CVE-2026-56958 | Google libavcodec 越界读取致本地信息泄露 | |
| CVE-2026-56960 | Linux内核:逻辑错误致远程提权,无需用户交互 | |
| CVE-2026-56964 | 多位置竞态条件导致系统权限提升 | |
| CVE-2026-56967 | 调制解调器堆溢出致远程代码执行 | |
| CVE-2026-56970 | 该软件多位置权限检查缺失致本地提权 | |
| CVE-2026-56972 | 某软件越界写导致本地提权 | |
| CVE-2026-56992 | Windows系统本地权限提升漏洞 | |
| CVE-2026-57006 | ACFW FFA模块逻辑错误致本地信息泄露 |
Showing top 20 of 138 CVEs. View all on vendor page → →
No comments yet