New Chrome Zero-Day CVE-2026-5281 Under Active Exploitation — Patch Released
🔥 Google экстренно закрыла критичную zero-day уязвимость в Chrome, которую уже активно эксплуатируют в дикой природе.
Речь идёт о CVE-2026-5281 — use-after-free баге в компоненте Dawn, который отвечает за реализацию WebGPU стандарта. Это уже не первый случай, когда WebGPU становится источником серьёзных проблем безопасности. Технология относительно новая, и её attack surface пока что плохо изучена как самими разработчиками, так и исследователями.
→ Уязвимость затрагивает все версии Chrome до последнего обновления
→ Эксплуатация происходит через специально crafted веб-страницы
→ Dawn — это open-source реализация WebGPU от Google
→ Патч уже выпущен в составе обновления безопасности
→ Google традиционно не раскрывает детали до массового обновления пользователей
Ситуация довольно типичная для современных браузеров — новые API приносят новые векторы атак. WebGPU даёт веб-приложениям прямой доступ к GPU, что открывает массу возможностей для атакующих. Проверьте свои конфиги. Особенно внимательно стоит отнестись корпоративным средам, где обновления браузеров могут задерживаться. Use-after-free в контексте GPU может привести к выполнению произвольного кода с довольно высокими привилегиями.
Источник: hackernews
#CVE20265281 #Chrome #WebGPU #zeroday
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.