CVE-2026-87488

Summary

Use after free in WebGL in Google Chrome on on Android prior to 153.0.8010.36 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical)

Affected Software

VendorProductVersion RangeStatus
GoogleChrome153.0.8010.36 < 153.0.8010.36affected

Weaknesses

  • CWE-416: Use after free

References