Pubblicato il 2026-08-06 · Fonte: NVD NIST
La vulnerabilità CVE-2026-19145 è stata scoperta in Google Chrome, versioni precedenti a 151.0.7922.109. Questa vulnerabilità, classificata come 'Use after free' (CWE-416), consente a un attaccante remoto di eseguire codice arbitrario all'interno di una sandbox tramite una pagina HTML appositamente creata. La gravità di questa vulnerabilità è considerata alta, con un punteggio CVSS di 8.8.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario all'interno della sandbox di Google Chrome, potenzialmente compromettendo la sicurezza dei dati sensibili. Tuttavia, non ci sono attacchi noti che stanno sfruttando attivamente questa vulnerabilità. I sistemi a rischio sono quelli che utilizzano versioni di Google Chrome precedenti a 151.0.7922.109.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Google Chrome alla versione 151.0.7922.109 o successiva. Non sono disponibili workaround specifiche, ma è sempre una buona pratica mantenere il software aggiornato con le ultime patch di sicurezza e utilizzare un antivirus affidabile per proteggere il sistema da eventuali minacce.
La vulnerabilità CVE-2026-19145 è una vulnerabilità 'Use after free' in Google Chrome che consente l'esecuzione di codice arbitrario all'interno di una sandbox.
Il punteggio CVSS di questa vulnerabilità è 8.8, considerato alto.
Per proteggersi da questa vulnerabilità, è necessario aggiornare Google Chrome alla versione 151.0.7922.109 o successiva.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.