CVE-2026-91721
CVSS 8.8 HIGH: use after free in Internals in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. EPSS 0.3% (27º percentile).
Vulnerabilità ed exploit
Google e Mozilla hanno rilasciato Chrome 153 e Firefox 156 con 115 vulnerabilità corrette in totale. Chrome ne chiude 42, tra cui tre CVE critiche; Firefox ne corregge 73, con 29 ad alta gravità.
Sul piano pratico, il punto non è leggere il numero grezzo come misura del rischio. Chrome porta tre bug critici, tra cui un out-of-bounds read in WebGL e due use-after-free, mentre Firefox include anche sandbox escape e privilege escalation. Mozilla però ora conta come CVE separate alcune falle di memory-safety che in precedenza venivano raggruppate, quindi il salto nei numeri visibili è in parte un cambiamento di contabilità.
Non risultano segnali di sfruttamento attivo. Per chi gestisce browser su Windows, macOS e Linux, la lettura corretta è semplice: il rischio resta quello normale di finestre aperte fino al rollout delle versioni corrette, non un nuovo pattern di minaccia.
2 fonti · 12 ore fa
CVSS 8.8 HIGH: use after free in Internals in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. EPSS 0.3% (27º percentile).
CVSS 9.6 CRITICAL: use after free in Workers in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. EPSS 0.3% (27º percentile).
CVSS 4.7 MEDIUM: out of bounds read in WebGL in Google Chrome on on Android prior to 153.0.8010.47 allowed a remote attacker to read memory outside the sandbox via a crafted HTML page. EPSS 0.2% (15º percentile).
SecurityWeek
Chrome, Firefox Updates Patch 115 Vulnerabilities
Google resolved 42 security defects in Chrome, and Mozilla fixed 73 bugs in Firefox.
originaleCSIRT Italia / ACN
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 42 nuove vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 28 con gravità “alta”.
originaleRiepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-09-16
Every edition of this story: Chrome e Firefox chiudono decine di falle, ma i conteggi ingannano