Description
Use after free in ServiceWorker in Google Chrome prior to 154.0.8037.57 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical)
No analysis available yet.
Remediation
No remediation available yet.
Tracking
Sign in to view the affected projects.
Advisories
| Source | ID | Title |
|---|---|---|
Debian DSA |
DSA-6513-1 | chromium security update |
References
History
Tue, 29 Sep 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
cvssV3_1
|
Tue, 29 Sep 2026 17:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Use after free in ServiceWorker in Google Chrome prior to 154.0.8037.57 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical) | |
| Weaknesses | CWE-416 | |
| References |
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: Chrome
Published:
Updated: 2026-09-29T18:00:19.658Z
Reserved: 2026-09-22T05:09:42.845Z
Link: CVE-2026-95339
Updated: 2026-09-29T18:00:12.534Z
Status : Received
Published: 2026-09-29T18:17:26.480
Modified: 2026-09-29T18:17:26.480
Link: CVE-2026-95339
No data.
OpenCVE Enrichment
No data.
Weaknesses
-
CWE-416
Use After Free
Debian DSA