Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-6358

Опубликовано: 15 апр. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Use after free in XR in Google Chrome on Android prior to 147.0.7727.101 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: Critical)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:android:*:*
Версия до 147.0.7727.101 (исключая)

EPSS

Процентиль: 19%
0.00269
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
4 месяца назад

Use after free in XR in Google Chrome on Android prior to 147.0.7727.101 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
redhat
4 месяца назад

Use after free in XR in Google Chrome on Android prior to 147.0.7727.101 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
debian
4 месяца назад

Use after free in XR in Google Chrome on Android prior to 147.0.7727.1 ...

CVSS3: 8.8
github
4 месяца назад

Use after free in XR in Google Chrome on Android prior to 147.0.7727.101 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
fstec
4 месяца назад

Уязвимость технологии расширенной реальности XR браузера Google Chrome операционных систем Android, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 19%
0.00269
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416