CVE-2026-10888

Use after free in Cast Streaming in Google Chrome prior to 149.0.7827.53 allowed an attacker on the local network segment to execute arbitrary code via malicious network traffic. (Chromium security severity: Critical)
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
OR cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

22 Jul 2026, 20:10

Type Values Removed Values Added
Summary
  • (es) Uso después de liberación en Cast Streaming en Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante en el segmento de red local ejecutar código arbitrario mediante tráfico de red malicioso. (Gravedad de seguridad de Chromium: Crítica)

05 Jun 2026, 20:14

Type Values Removed Values Added
First Time Apple macos
Google
Linux
Apple
Linux linux Kernel
Google chrome
Microsoft windows
Microsoft
CPE cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
References () https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop.html - () https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop.html - Release Notes, Vendor Advisory
References () https://issues.chromium.org/issues/505815080 - () https://issues.chromium.org/issues/505815080 - Permissions Required

05 Jun 2026, 02:16

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8

04 Jun 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-04 23:16

Updated : 2026-07-22 20:10


NVD link : CVE-2026-10888

Mitre link : CVE-2026-10888

CVE.ORG link : CVE-2026-10888


JSON object : View

Products Affected

google

  • chrome

microsoft

  • windows

apple

  • macos

linux

  • linux_kernel
CWE
CWE-416

Use After Free