Vulnérabilité · NVD
CVE-2026-7338
CVE-2026-7338, sévérité high (CVSS 7.5) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 7.5
- Exploitation
- 0.2 %
- Apps suivies
- 2
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN Use after free in Cast in Google Chrome prior to 147.0.7727.138 allowed an attacker on the local network segment to potentially exploit heap corruption via malicious network traffic. (Chromium security severity: High)
Vecteur d'attaque : Réseau adjacent
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS
0.15%
exploit très peu probable
percentile 4.8%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté <147.0.7727.138 Corrigé 147.0.7727.138 Dernière suivie - indéterminé
-
Configurations CPE vulnérables (2)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <147.0.7727.138 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <147.0.7727.138 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* |