Use after free in CSS in Google Chrome prior to 145.0.7632.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-2441 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-02-17.
Scadenza di remediation federale: 2026-03-10.
Oltre quella data da 158 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 22%.
Codice di exploit pubblico: proof of concept.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.