CVE-2026-5281 (04/01)
『Google Dawn には、レンダリング処理を不正に操作したリモート攻撃者が、細工したHTMLページを介して任意のコードを実行できる可能性がある、Use-After-Freeの脆弱性(解放されたメモリを再使用宣言なく使用する脆弱性)があります。』以上機械翻訳と手直し少々
KEV Catalog (04/01)
『この脆弱性は、Google Chrome、Microsoft Edge、Opera などを含む複数のChromiumベースの製品に影響を与える可能性がある』 以上機械翻訳
「Google Chrome 146」には脆弱性の修正も ~深刻度「Critical」を含む29件に対処 - 窓の杜 (03/12)
『Windows環境ではv146.0.7680.71/ 72が展開中
・・・
深刻度の最大評価は、4段階中最高の「Critical」。』
「Microsoft Edge」にゼロデイ脆弱性、WebGPU実装「Dawn」 の欠陥を突く攻撃が確認 - 窓の杜 (04/06)
『修正版のv146.0.3856.97が展開中、 できるだけ早い適用を
・・・
深刻度の最高評価は、4段階中上から2番目の「High」。 なかでも、WebGPU実装「Dawn」 で発見された解放後メモリ利用(Use after free)の脆弱性 「CVE-2026-5281」はすでに悪用が確認されており、 警戒が必要だ。できるだけ早いアップデートをお勧めする。』
No comments:
Post a Comment