Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09350

Опубликовано: 13 апр. 2026
Источник: fstec
CVSS3: 8.3
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость компонента Printing браузера Google Chrome связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти защитный механизм песочницы через созданную HTML-страницу

Вендор

Сообщество свободного программного обеспечения
Fedora Project
Google Inc

Наименование ПО

Debian GNU/Linux
Fedora EPEL
Google Chrome

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
13 (Debian GNU/Linux)
epel10 (Fedora EPEL)
до 149.0.7827.102 (Google Chrome)
до 149.0.7827.102 (Google Chrome)
до 149.0.7827.103 (Google Chrome)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Сообщество свободного программного обеспечения Debian GNU/Linux 13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для Goocle Chrome:
https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-11647
Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-11647

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00222
Низкий

8.3 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.3
ubuntu
около 2 месяцев назад

Use after free in Printing in Google Chrome on Android prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.2
redhat
около 2 месяцев назад

Use after free in Printing in Google Chrome on Android prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.3
nvd
около 2 месяцев назад

Use after free in Printing in Google Chrome on Android prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

msrc
около 1 месяца назад

Chromium: CVE-2026-11647 Use after free in Printing

CVSS3: 8.3
debian
около 2 месяцев назад

Use after free in Printing in Google Chrome on Android prior to 149.0. ...

EPSS

Процентиль: 13%
0.00222
Низкий

8.3 High

CVSS3

7.6 High

CVSS2