Vulnérabilité · NVD
CVE-2026-3537
CVE-2026-3537, sévérité high (CVSS 8.8) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 8.8
- Exploitation
- 0.4 %
- Apps suivies
- 1
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN Object lifecycle issue in PowerVR in Google Chrome on Android prior to 145.0.7632.159 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
Voir le vecteur CVSS brut
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Builds affectées observées (24)
143.0.7499.146 142.0.7444.158 139.0.7258.160 138.0.7204.179 138.0.7204.157 138.0.7204.63 136.0.7103.88 132.0.6834.123 130.0.6723.102 129.0.6668.100 123.0.6312.40 120.0.6099.144 119.0.6045.163 118.0.5993.111 114.0.5735.196 114.0.5735.131 109.0.5414.117 103.0.5060.70 102.0.5005.98 90.0.4430.91 88.0.4324.181 88.0.4324.152 87.0.4280.141 70.0.3538.80
NVD référence 4 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
chrome Android
|
Android | <145.0.7632.159 | cpe:2.3:a:google:chrome:*:*:*:*:*:android:*:* |