Pubblicato il 2026-08-06 · Fonte: NVD NIST
La vulnerabilità CVE-2026-19149 è una vulnerabilità di tipo 'use after free' presente in Google Chrome su Linux, che può essere sfruttata da un attaccante remoto per eseguire un sandbox escape. La vulnerabilità è stata classificata come critica con un CVSS Score di 9.6. La descrizione originale segnala che la vulnerabilità è stata riscontrata in versioni precedenti alla 151.0.7922.109.
Un attaccante può sfruttare questa vulnerabilità per eseguire un sandbox escape, il che significa che potrebbe avere accesso a funzionalità e dati al di fuori del sandbox di Chrome. Ciò potrebbe avere gravi conseguenze per la sicurezza del sistema, poiché potrebbe permettere all'attaccante di eseguire codice arbitrario o accedere a informazioni sensibili.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Google Chrome alla versione 151.0.7922.109 o successiva. Non ci sono workaround o configurazioni specifiche raccomandate per questa vulnerabilità. È importante mantenere sempre aggiornati i software e i sistemi operativi per ridurre il rischio di attacchi.
La vulnerabilità CVE-2026-19149 è una vulnerabilità di tipo 'use after free' presente in Google Chrome su Linux che può permettere a un attaccante di eseguire un sandbox escape.
Il CVSS Score di questa vulnerabilità è 9.6, classificata come critica.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Google Chrome alla versione 151.0.7922.109 o successiva.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.