Critical severity9.6NVD Advisory· Published Jun 30, 2026· Updated Jul 2, 2026
CVE-2026-13789
CVE-2026-13789
Description
Use after free in GPU in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
Affected products
5- osv-coords2 versions
< 150.0.7871.100-r2+ 1 more
- (no CPE)range: < 150.0.7871.100-r2
- (no CPE)range: < 150.0.7871.100-r2
Patches
Vulnerability mechanics
References
2- chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0175352312.htmlnvdRelease NotesVendor Advisory
- issues.chromium.org/issues/493847920nvdPermissions Required
News mentions
1- Chrome needs another whopper update to fix 382 security bugsMalwarebytes Labs · Jul 1, 2026