Vulnerabilità · 175 giorni fa

Bug critici in Chrome WebML segnalano nuovo rischio di escape dalla sandbox

Chrome 147 corregge due vulnerabilità critiche di corruzione della memoria nel suo componente WebML, una funzionalità più recente del browser per l’esecuzione di modelli di machine learning. I premi elevati da 43.000$ e le valutazioni di gravità critica indicano che questi bug potrebbero consentire agli attaccanti di evadere la sandbox del browser ed eseguire codice da remoto, un rischio che l’urgenza standard di patching spesso sottovaluta per superfici emergenti del browser.

CVE-2026-5858

NVD KEV

EPSS 0.6% (45º percentile). Patch Microsoft: Release Notes.

CVE-2026-5859

NVD KEV

EPSS 0.3% (25º percentile). Patch Microsoft: Release Notes.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-04-11

Editions

Storie correlate