Sceawere
Vulnerability Detail
CVE-2026-76035UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
Google Chrome Media Code Execution
Vulnerability Metadata
- Severity
- Critical
- Score / CVSS
- 9.6
- Creation Date
- 17h ago
- Vendor
- Product
- Chrome
- Attack Type
- Inappropriate implementation
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
- Attack Complexity
- LOW
Narrative and Response
Description
Inappropriate implementation in Media in Google Chrome on on Mac prior to 151.0.7922.169 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "9.6",
"pubDate": "2026-08-18T21:18:27.500Z",
"pubdate": "2026-08-18T21:18:27.500Z",
"executiveSummary": "An inappropriate implementation vulnerability exists within the Media component of Google Chrome on Mac prior to version 151.0.7922.169.\nThis security flaw allows a remote attacker to execute arbitrary code outside the browser sandbox via a crafted HTML page.\nThe vulnerability carries a Chromium security severity rating of High, indicating significant risk to confidentiality, integrity, and availability.\nSuccessful exploitation requires the victim to visit a malicious web page or view crafted HTML content controlled by the attacker.\nOnce triggered, the attacker achieves code execution with capabilities escaping the restricted security sandbox boundary, potentially leading to full compromise of the underlying operating system user session.\nThe primary remediation involves updating Google Chrome to version 151.0.7922.169 or later.",
"technicalDetails": "The vulnerability resides in the Media handling subsystem of Google Chrome on Mac, specifically stemming from an inappropriate implementation flaw in how media streams, files, or elements are parsed and managed.\nThe vulnerable component fails to properly enforce memory safety, bounds checking, or state validation during the processing of crafted media payloads embedded within HTML pages.\nThe attack vector is network-based, requiring the deployment of a crafted HTML page containing malicious media content designed to trigger the flaw upon rendering or processing by the browser engine.\nAuthentication is not required, and the attacker leverages remote exploitation techniques over the web.\nThe step-by-step attack flow begins when a user navigates to an attacker-controlled website or views an adversarial HTML document.\nAs the browser parses the HTML and initializes the vulnerable Media component to handle the malicious content, memory corruption or logic errors occur within the processing routines.\nBy carefully crafting the input data, the attacker manipulates application state to achieve arbitrary code execution.\nCrucially, this vulnerability allows the execution of arbitrary code outside the sandbox, bypassing the robust security isolation boundaries typically enforced by Chromium's multi-process architecture.\nBypassing the sandbox grants the payload direct interaction with the host operating system under the privileges of the active user session, elevating the post-exploitation impact from a standard renderer compromise to potential host-level control."
}