← voltar
CVE-2026-11284mediumCWE-1300CWE-203

CVE-2026-11284

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.5epss 0.2%
probabilidade de exploração
0.2%top 85% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Google Chrome tinha uma falha que permitia que atacantes vazassem dados de outros sites através de páginas web especialmente preparadas, ao observar informações de desempenho que não eram adequadamente protegidas.

Detalhe técnico

Uma vulnerabilidade de side-channel nos PerformanceAPIs do Chrome anterior à v149.0.7827.53 possibilita exfiltração de dados cross-origin via canais de timing. Um atacante pode criar uma página HTML maliciosa que, quando visitada pelo usuário, mede diferenças sutis de desempenho para inferir informações sensíveis de outras origens. A mitigação requer atualização do navegador para v149.0.7827.53 ou posterior.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Side-channel information leakage in PerformanceAPIs in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Produtos afetados
Google · Chrome