Description
Use after free in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)
Published: 2026-06-30
Score: 8.8 High
EPSS: < 1% Very Low
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Impact

A use‑after‑free flaw in Chrome for iOS prior to version 150.0.7871.47 permits a remote attacker to provoke heap corruption by serving a specially crafted HTML page. This memory safety error is classified as CWE‑416 and is evaluated with CVSS score of 8.8, indicating a high‑severity vulnerability.

Affected Systems

All users running Google Chrome on iOS devices with a browser version earlier than 150.0.7871.47 face the risk. The flaw resides in the rendering engine that processes HTML content and can be triggered by remote content.

Risk and Exploitability

The flaw can be triggered when a victim’s device renders a crafted HTML page delivered from a remote attacker, possibly leading to heap corruption or more advanced exploitation. The EPSS score is < 1 %, indicating a very low but non‑zero exploitation probability, and the vulnerability is not listed in the CISA KEV catalog. The CVSS score of 8.8 indicates a high‑severity vulnerability.

Generated by OpenCVE AI on July 21, 2026 at 16:44 UTC.

Remediation

No vendor fix or workaround currently provided.

OpenCVE Recommended Actions

  • Upgrade Google Chrome on iOS to the latest available version.
  • Keep automatic updates enabled so that any subsequent patches addressing memory safety issues are installed promptly.
  • If a temporary containment is required, avoid rendering content from untrusted remote sources until the update is applied.
  • Regularly review Chrome security advisories and the Chromium issue tracker for additional guidance related to memory corruption.

Generated by OpenCVE AI on July 21, 2026 at 16:44 UTC.

Tracking

Sign in to view the affected projects.

Advisories
Source ID Title
Debian DLA Debian DLA DLA-4672-1 chromium security update
Debian DSA Debian DSA DSA-6378-1 chromium security update
History

Tue, 21 Jul 2026 17:00:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome for iOS Allows Remote Heap Corruption via Crafted HTML

Fri, 17 Jul 2026 14:45:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome for iOS Allows Heap Corruption via Crafted HTML

Wed, 15 Jul 2026 11:15:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome for iOS Allows Heap Corruption via Crafted HTML

Mon, 13 Jul 2026 16:30:00 +0000

Type Values Removed Values Added
Title Use-After-Free Heap Corruption in Chrome for iOS Rendering Engine

Sun, 12 Jul 2026 11:00:00 +0000

Type Values Removed Values Added
Title Use-After-Free Heap Corruption in Chrome for iOS Rendering Engine

Sat, 11 Jul 2026 17:15:00 +0000

Type Values Removed Values Added
Title Use-After-Free Heap Corruption via Crafted HTML Page in Chrome for iOS

Fri, 10 Jul 2026 18:30:00 +0000

Type Values Removed Values Added
Title Use-After-Free Heap Corruption via Crafted HTML Page in Chrome for iOS

Thu, 09 Jul 2026 03:15:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome for iOS Allows Remote Exploit via Crafted HTML

Wed, 08 Jul 2026 03:45:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome for iOS Allows Remote Exploit via Crafted HTML

Mon, 06 Jul 2026 16:45:00 +0000

Type Values Removed Values Added
Title Use-After-Free Heap Corruption in Chrome for iOS

Mon, 06 Jul 2026 07:45:00 +0000

Type Values Removed Values Added
Title Use-After-Free Heap Corruption in Chrome for iOS

Sun, 05 Jul 2026 19:45:00 +0000

Type Values Removed Values Added
Title Use‑After‑Free in Chrome on iOS Enables Heap Corruption

Sun, 05 Jul 2026 07:15:00 +0000

Type Values Removed Values Added
Title Use‑After‑Free in Chrome on iOS Enables Heap Corruption

Sat, 04 Jul 2026 20:00:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome for iOS Allows Remote Heap Corruption

Fri, 03 Jul 2026 20:15:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome for iOS Allows Remote Heap Corruption

Fri, 03 Jul 2026 02:45:00 +0000

Type Values Removed Values Added
Title Use‑After‑Free Heap Corruption in Chrome for iOS

Thu, 02 Jul 2026 15:00:00 +0000

Type Values Removed Values Added
Title Use‑After‑Free Heap Corruption in Chrome for iOS

Thu, 02 Jul 2026 07:00:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome iOS Enables Potential Remote Heap Corruption

Thu, 02 Jul 2026 02:30:00 +0000

Type Values Removed Values Added
Title Use-After-Free in Chrome iOS Enables Potential Remote Heap Corruption

Wed, 01 Jul 2026 19:45:00 +0000

Type Values Removed Values Added
Title Use‑After‑Free Leading to Heap Corruption in Chrome for iOS

Wed, 01 Jul 2026 14:30:00 +0000

Type Values Removed Values Added
Metrics cvssV3_1

{'score': 8.8, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H'}

ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Wed, 01 Jul 2026 12:30:00 +0000

Type Values Removed Values Added
Title Use‑After‑Free Leading to Heap Corruption in Chrome for iOS

Wed, 01 Jul 2026 09:00:00 +0000

Type Values Removed Values Added
First Time appeared Google
Google chrome
Vendors & Products Google
Google chrome

Wed, 01 Jul 2026 08:15:00 +0000

Type Values Removed Values Added
Title Use‑after‑Free Vulnerability in Chrome iOS Enables Remote Heap Corruption

Wed, 01 Jul 2026 02:00:00 +0000

Type Values Removed Values Added
Title Use‑after‑Free Vulnerability in Chrome iOS Enables Remote Heap Corruption

Tue, 30 Jun 2026 23:15:00 +0000

Type Values Removed Values Added
Description Use after free in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)
Weaknesses CWE-416
References

cve-icon MITRE

Status: PUBLISHED

Assigner: Chrome

Published:

Updated: 2026-07-01T19:02:18.866Z

Reserved: 2026-06-29T23:03:51.849Z

Link: CVE-2026-13918

cve-icon Vulnrichment

Updated: 2026-07-01T14:09:54.131Z

cve-icon NVD

No data.

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-07-21T16:45:02Z

Weaknesses