Use after free in Dawn in Google Chrome prior to 146.0.7680.178 allowed a remote attacker who had compromised the renderer process to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
CVE-2026-5281 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-04-01.
Scadenza di remediation federale: 2026-04-15.
Oltre quella data da 122 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 5%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.