Google Dawn — CVE-2026-5281
Google Dawn contains an use-after-free vulnerability that could allow a remote attacker who had compromised the renderer process to execute arbitrary code via a crafted HTML page. This vulnerability could affect multiple Chromium-based products including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Required Action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
CVE-2026-5281 is a critical use-after-free vulnerability in Google Dawn that allows remote code execution through crafted HTML pages after renderer process compromise, affecting multiple Chromium-based browsers. The vulnerability has a CVSS score of 9.8 and impacts Google Chrome, Microsoft Edge, Opera, and other Chromium derivatives.
تحتوي Google Dawn على ثغرة استخدام بعد التحرير (use-after-free) التي قد تسمح لمهاجم بعيد قام باختراق عملية العرض بتنفيذ كود عشوائي عبر صفحة HTML معدة خصيصاً. قد تؤثر هذه الثغرة على منتجات متعددة قائمة على Chromium بما في ذلك، على سبيل المثال لا الحصر، Google Chrome و Microsoft Edge و Opera. الإجراء المطلوب: تطبيق التخفيفات وفقاً لتعليمات البائع، واتباع التوجيهات المعمول بها في BOD 22-01 لخدمات السحابة، أو التوقف عن استخدام المنتج إذا لم تكن التخفيفات متاحة.
تحتوي Google Dawn على ثغرة استخدام بعد التحرير (use-after-free) التي قد تسمح لمهاجم بعيد قام باختراق عملية العرض بتنفيذ كود عشوائي عبر صفحة HTML معدة خصيصاً. قد تؤثر هذه الثغرة على منتجات متعددة قائمة على Chromium بما في ذلك، على سبيل المثال لا الحصر، Google Chrome و Microsoft Edge و Opera.
Immediately apply vendor security patches for all Chromium-based browsers and implement browser update policies to ensure automatic deployment of fixes across all organizational endpoints.
طبّق فوراً تحديثات الأمان من المورّدين لجميع متصفحات Chromium وتأكد من تفعيل سياسات التحديث التلقائي عبر جميع أجهزة المؤسسة.