Disclosed Chromium Security Bugs
←Back to DashboardStack out-of-bounds write in CreateBufferFromHandle: unchecked DMA-BUF plane count from compromised renderer overflows fixed-size gbm_import_fd_modifier_data arrays in GPU process.
$11,000
7/25/2026
DCHECK failure in !IsTheHole(argument) in elements.cc
$0
7/25/2026
DCHECK failure in IsPrimitiveMap(*this) || instance_type() == WASM_NULL_TYPE in map-inl.h
$0
7/25/2026
ORT DML EP: heap-buffer-overflow in CreateCpuResource via int4/uint4 constants
$10,000
7/25/2026
ORT DML EP: new-delete-type-mismatch via WebNN quantizeLinear
$0
7/25/2026
WebML Double-Free Via XNNPACK LUT-Fusion
$43,000
7/25/2026
CHECK failure: Phi of kRepFloat64 (Range(0, inf)) cannot be changed to kRepWord64 in representa
$0
7/25/2026
Cross-origin permission state leak via top_level_storage_access extension
$0
7/25/2026
Potential persistent cross-device IME hijack via ARC ime_id comma injection
$0
7/25/2026
javaparser:parseFuzzer: Security exception in com.github.javaparser.ast.expr.FieldAccessExpr.accept
$0
7/24/2026