CVE-2026-91721
CVSS 8.8 HIGH: use after free in Internals in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. EPSS 0.3% (27º percentile).
Vulnerabilità · 12 ore fa
Google e Mozilla hanno rilasciato Chrome 153 e Firefox 156 con 115 vulnerabilità corrette in totale. Chrome ne chiude 42, tra cui tre CVE critiche; Firefox ne corregge 73, con 29 ad alta gravità.
Sul piano pratico, il punto non è leggere il numero grezzo come misura del rischio. Chrome porta tre bug critici, tra cui un out-of-bounds read in WebGL e due use-after-free, mentre Firefox include anche sandbox escape e privilege escalation. Mozilla però ora conta come CVE separate alcune falle di memory-safety che in precedenza venivano raggruppate, quindi il salto nei numeri visibili è in parte un cambiamento di contabilità.
Non risultano segnali di sfruttamento attivo. Per chi gestisce browser su Windows, macOS e Linux, la lettura corretta è semplice: il rischio resta quello normale di finestre aperte fino al rollout delle versioni corrette, non un nuovo pattern di minaccia.
CVSS 8.8 HIGH: use after free in Internals in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. EPSS 0.3% (27º percentile).
CVSS 9.6 CRITICAL: use after free in Workers in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. EPSS 0.3% (27º percentile).
CVSS 4.7 MEDIUM: out of bounds read in WebGL in Google Chrome on on Android prior to 153.0.8010.47 allowed a remote attacker to read memory outside the sandbox via a crafted HTML page. EPSS 0.2% (15º percentile).
2 fonti che coprono questa storia
Chrome, Firefox Updates Patch 115 Vulnerabilities
Google resolved 42 security defects in Chrome, and Mozilla fixed 73 bugs in Firefox.
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 42 nuove vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 28 con gravità “alta”.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-09-16