Risolte vulnerabilità in Google Chrome (AL03/261005/CSIRT-ITA)
Data:
5 Ottobre 2026
Impatto Sistemico
Alto (66.15)
Sintesi
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 11 nuove vulnerabilità di sicurezza. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di sicurezza, eseguire codice arbitrario e compromettere la disponibilità del servizio sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Denial of Service
- Security Restrictions Bypass
Prodotti e/o versioni affette
Google Chrome
- versioni precedenti alla 154.0.8037.97/.98 per Windows/Mac
- versioni precedenti alla 154.0.8037.97 per Linux
Azioni di mitigazione
In linea con le dichiarazioni di Google, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-103628 | CVE-2026-103626 | CVE-2026-103625 | CVE-2026-103624 |
| CVE-2026-103622 | CVE-2026-103621 | CVE-2026-103630 | CVE-2026-103629 |
| CVE-2026-103623 | CVE-2026-103631 | ||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 05-10-2026 | 05/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
5 Ottobre 2026, 11:40
CSIRT Toscana