CVE-2026-3910
CVE-2026-3910
En resumen
Un defecto en el motor JavaScript V8 de Chrome permitía que atacantes ejecutaran código malicioso dentro del navegador al engañar a usuarios para que visitaran una página web especialmente diseñada. Esto eludía las protecciones de Chrome que impiden que programas dañinos accedan a tu sistema.
Detalle técnico
Vulnerabilidad CWE-119 de desbordamiento de búfer en el motor V8 permite ejecución de código remoto dentro de la sandbox. El vector de ataque requiere interacción del usuario (visita a página maliciosa); el impacto incluye ejecución de código arbitrario con privilegios de sandbox, potencialmente llevando a comprometimiento del sistema mediante técnicas de escape.
Resumen generado y traducido por IA a partir de la descripción oficial.
Inappropriate implementation in V8 in Google Chrome prior to 146.0.7680.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →