Vulnerabilità ed exploit

Bug critici in Chrome WebML segnalano nuovo rischio di escape dalla sandbox

Chrome 147 corregge due vulnerabilità critiche di corruzione della memoria nel suo componente WebML, una funzionalità più recente del browser per l’esecuzione di modelli di machine learning. I premi elevati da 43.000$ e le valutazioni di gravità critica indicano che questi bug potrebbero consentire agli attaccanti di evadere la sandbox del browser ed eseguire codice da remoto, un rischio che l’urgenza standard di patching spesso sottovaluta per superfici emergenti del browser.

1 fonte · 10 apr

CVE-2026-5858

NVD KEV

EPSS 0.6% (45º percentile). Patch Microsoft: Release Notes.

CVE-2026-5859

NVD KEV

EPSS 0.3% (25º percentile). Patch Microsoft: Release Notes.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-04-11

Every edition of this story: Bug critici in Chrome WebML segnalano nuovo rischio di escape dalla sandbox

Altro da oggi