Уязвимость CVE-2026-9881: Информация
Описание
Use after free in Bluetooth in Google Chrome on Mac prior to 148.0.7778.216 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension. (Chromium security severity: Critical)
Важность: CRITICAL (9,0)
Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
|---|---|---|---|---|---|---|
| chromium | sisyphus | 148.0.7778.216-alt1 | 150.0.7871.114-alt1 | ALT-PU-2026-8548-2 | 419541 | Исправлено |
| chromium | sisyphus_loongarch64 | 150.0.7871.46-alt0.port | 150.0.7871.46-alt0.port | ALT-PU-2026-10606-1 | - | Исправлено |
| chromium | p11 | 148.0.7778.216-alt0.p11.1 | 144.0.7559.132-alt0.p11.1 | ALT-PU-2026-9848-1 | 412279 | Тестирование |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
|---|---|
| https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0877304591.html |
|
| https://issues.chromium.org/issues/505140741 |
|