Out of bounds write in Skia in Google Chrome prior to 146.0.7680.75 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)
CVE-2026-3909 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-03-13.
Scadenza di remediation federale: 2026-03-27.
Oltre quella data da 187 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 1%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Open Source · WebKitGTK · <2.54.0
Microsoft · Microsoft Edge (Chromium-based) · < 146.0.3856.62