Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-19139

Опубликовано: 06 авг. 2026
Источник: redhat
CVSS3: 6.7
EPSS Низкий

Описание

Race in CredentialProvider in Google Chrome on Windows prior to 151.0.7922.109 allowed a local attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High)

A flaw was found in Google Chrome's CredentialProvider on Windows. This race condition vulnerability allows a local attacker to execute code with elevated operating system (OS) privileges. The attacker can achieve this by exploiting the flaw with a specially crafted malicious file, leading to OS-level privilege escalation.

Отчет

This Moderate impact flaw affects Google Chrome's CredentialProvider on Windows, allowing a local attacker to achieve OS-level privilege escalation through a race condition with a malicious file. While Red Hat distributes the chromium component in community projects like Fedora and EPEL, this specific vulnerability is not applicable to Linux-based environments.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-367
https://bugzilla.redhat.com/show_bug.cgi?id=2512266chromium-browser: Google Chrome: OS-level privilege escalation due to a race condition via a malicious file

EPSS

Процентиль: 0%
0.00085
Низкий

6.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.4
ubuntu
10 дней назад

Race in CredentialProvider in Google Chrome on Windows prior to 151.0.7922.109 allowed a local attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High)

CVSS3: 7.4
nvd
10 дней назад

Race in CredentialProvider in Google Chrome on Windows prior to 151.0.7922.109 allowed a local attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High)

msrc
5 дней назад

CVE-2026-19139 Race in CredentialProvider

CVSS3: 7.4
debian
10 дней назад

Race in CredentialProvider in Google Chrome on Windows prior to 151.0. ...

CVSS3: 7.4
github
10 дней назад

Race in CredentialProvider in Google Chrome on Windows prior to 151.0.7922.109 allowed a local attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High)

EPSS

Процентиль: 0%
0.00085
Низкий

6.7 Medium

CVSS3