Insufficient validation of untrusted input in Dawn in Google Chrome on Windows prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVE-2026-10968 is a high-severity vulnerability in Google Chrome's Dawn component on Windows that allows remote attackers with a compromised renderer process to leak cross-origin data through insufficient input validation. Organizations using Chrome versions prior to 149.0.7827.53 are at risk of data exfiltration attacks.
يؤثر هذا الضعف على مكون Dawn في Google Chrome على أنظمة Windows ويسمح لمهاجم بعد اختراق عملية العرض بتسرب البيانات من أصول مختلفة. يتطلب الهجوم وجود عملية عرض مخترقة بالفعل، مما يجعله جزءاً من سلسلة هجوم متعددة المراحل.
This vulnerability affects Google Chrome on Windows systems and could allow attackers to access sensitive cross-origin data if the renderer process is compromised. Saudi organizations should update Chrome to version 149.0.7827.53 or later to mitigate this risk.
Update Google Chrome to version 149.0.7827.53 or later immediately. Implement renderer process isolation policies, disable untrusted extensions, and monitor for suspicious renderer process behavior. Apply Windows security updates and consider using Chrome Enterprise policies to enforce automatic updates across your organization.
قم بتحديث Google Chrome إلى الإصدار 149.0.7827.53 أو أحدث فوراً. طبق سياسات عزل عملية العرض، وعطل الإضافات غير الموثوقة، ومراقبة السلوك المريب لعملية العرض. طبق تحديثات أمان Windows واستخدم سياسات Chrome Enterprise لفرض التحديثات التلقائية.