CVE-2026-9997
Use after free in Input in Google Chrome vor 148.0.7778.216 ermöglichte einem Remote-Angreifer, der den Renderer-Prozess kompromittiert hatte, potenziell...
- Veröffentlicht
- 28.05.2026
- Aktualisiert
- 30.05.2026
- CNA zuweisen
- Chrome
- Beweise beobachtet
- 10.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 7,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Use after free in Input in Google Chrome vor 148.0.7778.216 ermöglichte einem Remote-Angreifer, der den Renderer-Prozess kompromittiert hatte, potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchzuführen. (Chromium-Sicherheitsstufe: Hoch)
Quellen
1Rogue-DHCP-Server für CVE-2026-9997: injiziert statische Option-121-Routen in VPN-Clients und umgeht Split Tunneling, um sensiblen Datenverkehr zu exfiltrieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.