Use after free in Browser in Google Chrome prior to 152.0.7977.75 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)
Metrics
Affected Vendors & Products
References
History
Wed, 02 Sep 2026 12:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Use‑After‑Free Exploit Enabling Remote Code Execution in Google Chrome | chromium-browser: chromium-browser: Use after free in Browser |
| Weaknesses | CWE-825 | |
| References |
| |
| Metrics |
threat_severity
|
threat_severity
|
Wed, 02 Sep 2026 10:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
cvssV3_1
|
Wed, 02 Sep 2026 03:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Use‑After‑Free Exploit Enabling Remote Code Execution in Google Chrome |
Wed, 02 Sep 2026 02:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Google
Google chrome |
|
| Vendors & Products |
Google
Google chrome |
Wed, 02 Sep 2026 00:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Use after free in Browser in Google Chrome prior to 152.0.7977.75 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Weaknesses | CWE-416 | |
| References |
|
Status: PUBLISHED
Assigner: Chrome
Published: 2026-09-01T23:42:26.827Z
Updated: 2026-09-02T09:56:33.853Z
Reserved: 2026-09-01T16:21:06.111Z
Link: CVE-2026-84349
Updated: 2026-09-02T09:56:04.635Z
Status : Received
Published: 2026-09-02T00:18:28.770
Modified: 2026-09-02T10:17:09.480
Link: CVE-2026-84349