CVE-2026-2441
Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
O Google Chrome tinha um problema ao processar CSS que permitia a criminosos executar código malicioso dentro do navegador por meio de uma página falsa. Isso poderia permitir que roubassem suas informações pessoais e tomassem controle da sua sessão.
Uma vulnerabilidade de use-after-free no processador de CSS do Chrome anterior à versão 145.0.7632.75 permite execução remota de código dentro da sandbox através de uma página HTML maliciosa. A falha é acionada quando uma página crafted causa referência a memória já liberada durante o processamento de CSS, permitindo execução arbitrária de código no processo de renderização.