Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-19160

Опубликовано: 06 авг. 2026
Источник: redhat
CVSS3: 6.8
EPSS Низкий

Описание

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

A flaw was found in Skia, a 2D graphics library used in Google Chrome. A remote attacker, after compromising the renderer process, could exploit an uninitialized use vulnerability by crafting a malicious HTML page. This could lead to the disclosure of sensitive cross-origin data.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10firefoxNot affected
Red Hat Enterprise Linux 6webkitgtkOut of support scope
Red Hat Enterprise Linux 7firefoxNot affected
Red Hat Enterprise Linux 7webkitgtk3Not affected
Red Hat Enterprise Linux 7webkitgtk4Affected
Red Hat Enterprise Linux 8firefoxNot affected
Red Hat Enterprise Linux 9firefoxNot affected
Red Hat Enterprise Linux 9webkit2gtk3Affected
Red Hat Enterprise Linux 8webkit2gtk3FixedRHSA-2026:7408430.09.2026

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-824
https://bugzilla.redhat.com/show_bug.cgi?id=2512341chromium-browser: skia: chromium-browser: skia: Information disclosure via uninitialized use in Google Chrome

EPSS

Процентиль: 32%
0.00399
Низкий

6.8 Medium

CVSS3

Связанные уязвимости

CVSS3: 3.1
ubuntu
2 месяца назад

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

CVSS3: 3.1
nvd
2 месяца назад

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

msrc
2 месяца назад

CVE-2026-19160 Uninitialized Use in Skia

CVSS3: 3.1
debian
2 месяца назад

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 all ...

CVSS3: 3.1
github
2 месяца назад

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

EPSS

Процентиль: 32%
0.00399
Низкий

6.8 Medium

CVSS3