Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-19161

Опубликовано: 06 авг. 2026
Источник: redhat
CVSS3: 7.4
EPSS Низкий

Описание

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

A flaw was found in Skia in Google Chrome. This uninitialized use vulnerability allows a remote attacker, who has already compromised the renderer process, to craft a malicious HTML page. Successful exploitation can lead to the leakage of sensitive cross-origin data.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10firefoxNot affected
Red Hat Enterprise Linux 7firefoxNot affected
Red Hat Enterprise Linux 7webkitgtk4Affected
Red Hat Enterprise Linux 8firefoxNot affected
Red Hat Enterprise Linux 8webkit2gtk3Affected
Red Hat Enterprise Linux 9firefoxNot affected
Red Hat Enterprise Linux 9webkit2gtk3Affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-824
https://bugzilla.redhat.com/show_bug.cgi?id=2512287chromium-browser: skia: chromium-browser: skia: Cross-origin data leakage via uninitialized use

EPSS

Процентиль: 25%
0.0032
Низкий

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 3.1
ubuntu
около 1 месяца назад

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

CVSS3: 3.1
nvd
около 1 месяца назад

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

msrc
около 1 месяца назад

CVE-2026-19161 Uninitialized Use in Skia

CVSS3: 3.1
debian
около 1 месяца назад

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 all ...

CVSS3: 3.1
github
около 1 месяца назад

Uninitialized Use in Skia in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

EPSS

Процентиль: 25%
0.0032
Низкий

7.4 High

CVSS3