Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-14389

Опубликовано: 01 июл. 2026
Источник: debian
EPSS Низкий

Описание

Integer overflow in Skia in Google Chrome prior to 150.0.7871.46 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed150.0.7871.46-1package
chromiumend-of-lifebullseyepackage
libskiafixed146.20260602~git.3476902+dfsg-2package
webkit2gtkfixed2.54.0-1package
webkit2gtkend-of-lifebookwormpackage
webkit2gtkend-of-lifebullseyepackage
wpewebkitfixed2.54.0-1package
wpewebkitignoredtrixiepackage
wpewebkitignoredbookwormpackage
wpewebkitend-of-lifebullseyepackage

Примечания

  • https://webkitgtk.org/security/WSA-2026-0006.html

EPSS

Процентиль: 14%
0.00246
Низкий

Связанные уязвимости

CVSS3: 8.3
ubuntu
3 месяца назад

Integer overflow in Skia in Google Chrome prior to 150.0.7871.46 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 8.2
redhat
3 месяца назад

Integer overflow in Skia in Google Chrome prior to 150.0.7871.46 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 8.3
nvd
3 месяца назад

Integer overflow in Skia in Google Chrome prior to 150.0.7871.46 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 8.3
github
3 месяца назад

Integer overflow in Skia in Google Chrome prior to 150.0.7871.46 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 8.3
fstec
6 месяцев назад

Уязвимость компонента Skia веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 14%
0.00246
Низкий