Uninitialized Use in Dawn in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)
CVE-2026-10976 is an uninitialized memory use vulnerability in Google Chrome's Dawn graphics component that allows remote attackers to read sensitive information from process memory through malicious HTML pages. This affects Chrome versions before 149.0.7827.53 and poses a risk to users visiting compromised or attacker-controlled websites.
يتعلق هذا الثغر بمكون Dawn في متصفح Google Chrome ويسمح للمهاجمين بقراءة بيانات حساسة من ذاكرة العملية. يمكن استغلال الثغرة من خلال صفحات HTML مصممة بشكل خاص، مما يعرض معلومات المستخدمين للخطر.
This vulnerability in Google Chrome's Dawn component allows attackers to access sensitive memory data through crafted web pages, affecting Chrome versions prior to 149.0.7827.53. Organizations and users in Saudi Arabia should update Chrome immediately to prevent potential data exposure.
Update Google Chrome to version 149.0.7827.53 or later immediately. Disable or restrict access to untrusted websites until patching is complete. Monitor for any suspicious browser behavior or unexpected memory access patterns.
قم بتحديث متصفح Google Chrome إلى الإصدار 149.0.7827.53 أو أحدث فوراً. عطّل أو قيّد الوصول إلى المواقع غير الموثوقة حتى يتم تطبيق التصحيح. راقب أي سلوك مريب في المتصفح أو أنماط وصول ذاكرة غير متوقعة.