Risolte vulnerabilità in Google Chrome (AL01/260219/CSIRT-ITA)
Data:
20 Febbraio 2026
Impatto Sistemico
Alto (65.12)
Sintesi
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere alcune vulnerabilità di sicurezza, tra cui due con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario, accedere ad informazioni sensibili, compromettere la disponibilità del servizio ed eludere i meccanismi di sicurezza sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Information Disclosure
- Denial of Service
- Security Feature Bypass
Prodotti e/o versioni affette
Google Chrome
- versioni precedenti alla 145.0.7632.109/110 per Windows/Mac
- versioni precedenti alla 145.0.7632.109 per Linux
Azioni di mitigazione
In linea con le dichiarazioni di Google, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”.
Riferimenti
CVE
| CVE-ID | |
|---|---|
| CVE-2026-2648 | CVE-2026-2649 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 19-02-2026 | 19/02/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
20 Febbraio 2026, 08:58
CSIRT Toscana