CVE-2026-2441 este o vulnerabilitate de tip “Use-After-Free” (CWE-416) aflată în componenta CSS din Google Chrome, clasificată cu nivel ridicat, având un scor CVSS v4. de 8.8.
Un potențial atacator poate determina executarea de cod arbitrar de la distanță în sandbox-ul browser-ului prin intermediul unei pagini HTML special construite.
Riscul este cu atât mai mare cu cât vulnerabilitatea a fost confirmată ca fiind exploatată activ, ceea ce înseamnă că nu este doar un scenariu teoretic, ci o amenințare reală care impune actualizarea imediată a browser-ului la o versiune remediată.
Deoarece vulnerabilitatea afectează componentele din codul Chromium, browserele bazate pe acest motor (Microsoft Edge, Brave, Opera sau Vivaldi) pot fi și ele expuse.
Mai multe detalii, în alerta de pe site-ul DNSC: https://www.dnsc.ro/…/alerta-vulnerabilitate-exploatat…

