Use after free in Views in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
A use-after-free vulnerability in Google Chrome's Views component (CVE-2026-10988) allows attackers with renderer process access to escape the sandbox via crafted HTML. This affects Chrome versions prior to 149.0.7827.53 and requires immediate patching for organizations using Chrome.
تؤثر هذه الثغرة على مكون Views في Google Chrome وتسمح بهروب الحماية الرملية عند اجتياح عملية العرض. يتطلب الاستغلال وصولاً مسبقاً إلى عملية العرض من خلال صفحة HTML مصممة بعناية. الخطورة العالية تعكس إمكانية تنفيذ أوامر بصلاحيات النظام الكاملة.
ثغرة استخدام بعد التحرير في مكون Views في Google Chrome قبل الإصدار 149.0.7827.53 تسمح للمهاجمين بالهروب من الحماية الرملية. يتطلب هذا الضعف وصولاً مسبقاً إلى عملية العرض ويشكل خطراً عالياً على الأمان.
Immediately update Google Chrome to version 149.0.7827.53 or later. Enable automatic updates in Chrome settings. For enterprise deployments, use Google Admin Console to enforce mandatory updates across all managed devices. Disable Chrome if immediate patching is not possible.
قم بتحديث Google Chrome فوراً إلى الإصدار 149.0.7827.53 أو أحدث. فعّل التحديثات التلقائية في إعدادات Chrome. للنشر في المؤسسات، استخدم Google Admin Console لفرض التحديثات الإلزامية. عطّل Chrome إذا لم يكن التحديث الفوري ممكناً.