CVE-2026-17680: Heap buffer overflow in Color
Chromium: CVE-2026-17680 Heap buffer overflow in Color
Other sources
Heap buffer overflow in Color in Google Chrome on ChromeOS prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
— NVD
This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see Google Chrome Releases for more information.
— Microsoft
Credit
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 151.0.7922.71 - Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 151.0.4129.59 - Upgrade
Upgrade
Chromium-based browsers (Google Chrome on ChromeOS; Microsoft Edge ingests Chromium)to a version that resolves this vulnerability.Fixed in 151.0.7922.72 - Compensating control
Protect against potential sandbox escape attempts by restricting access to or hardening the renderer process exposure (e.g., limit untrusted content rendering) until the Chromium version is updated past 151.0.7922.72.
Event History
Peer vulnerabilities
Found alongside the following vulnerabilities.
- CVE-2026-17650
- CVE-2026-17651
- CVE-2026-17652
- CVE-2026-17653
- CVE-2026-17654
- CVE-2026-17655
- CVE-2026-17656
- CVE-2026-17657
- CVE-2026-17658
- CVE-2026-17659
- CVE-2026-17660
- CVE-2026-17661
- CVE-2026-17662
- CVE-2026-17663
- CVE-2026-17664
- CVE-2026-17665
- CVE-2026-17666
- CVE-2026-17667
- CVE-2026-17668
- CVE-2026-17669
- CVE-2026-17670
- CVE-2026-17671
- CVE-2026-17672
- CVE-2026-17673
- CVE-2026-17674
- CVE-2026-17675
- CVE-2026-17676
- CVE-2026-17677
- CVE-2026-17678
- CVE-2026-17679
- CVE-2026-17681
- CVE-2026-17682
- CVE-2026-17683
- CVE-2026-17684
- CVE-2026-17685
- CVE-2026-17686
- CVE-2026-17687
- CVE-2026-17688
- CVE-2026-17689
- CVE-2026-17690
- CVE-2026-17691
- CVE-2026-17692
- CVE-2026-17693
- CVE-2026-17694
- CVE-2026-17695
- CVE-2026-17696
- CVE-2026-17697
- CVE-2026-17698
- CVE-2026-17699
- CVE-2026-17700
- CVE-2026-17701
- CVE-2026-17702
- CVE-2026-17703
- CVE-2026-17704
- CVE-2026-17705
- CVE-2026-17706
- CVE-2026-17707
- CVE-2026-17708
- CVE-2026-17709
- CVE-2026-17710
- CVE-2026-17711
- CVE-2026-17712
- CVE-2026-17713
- CVE-2026-17714
- CVE-2026-17715
- CVE-2026-17716
- CVE-2026-17717
- CVE-2026-17718
- CVE-2026-17719
- CVE-2026-17720
- CVE-2026-17721
- CVE-2026-17722
- CVE-2026-17723
- CVE-2026-17724
- CVE-2026-17725
- CVE-2026-17726
- CVE-2026-17727
- CVE-2026-17728
- CVE-2026-17758
- CVE-2026-17732
- CVE-2026-17729
- CVE-2026-17730
- CVE-2026-17731
- CVE-2026-17733
- CVE-2026-17734
- CVE-2026-17735
- CVE-2026-17736
- CVE-2026-17737
- CVE-2026-17738
- CVE-2026-17739
- CVE-2026-17740
- CVE-2026-17741
- CVE-2026-17742
- CVE-2026-17743
- CVE-2026-17744
- CVE-2026-17745
- CVE-2026-17746
- CVE-2026-17747
- CVE-2026-17748
- CVE-2026-17749
- CVE-2026-17750
- CVE-2026-17751
- CVE-2026-17752
- CVE-2026-17753
- CVE-2026-17754
- CVE-2026-17755
- CVE-2026-17756
- CVE-2026-17757
- CVE-2026-17759
- CVE-2026-17760
- CVE-2026-17761
- CVE-2026-17762
- CVE-2026-17763
- CVE-2026-17764
- CVE-2026-17765
- CVE-2026-17766
- CVE-2026-17767
- CVE-2026-17768
- CVE-2026-17769
- CVE-2026-17770
- CVE-2026-17771
- CVE-2026-17772
- CVE-2026-17773
- CVE-2026-17774
- CVE-2026-17775
- CVE-2026-17776
- CVE-2026-17777
- CVE-2026-17778
- CVE-2026-17779
- CVE-2026-17780
- CVE-2026-17781
- CVE-2026-17782
- CVE-2026-17783
- CVE-2026-17784
- CVE-2026-17785
- CVE-2026-17786
- CVE-2026-17787
- CVE-2026-17788
- CVE-2026-17789
- CVE-2026-17790
- CVE-2026-17791
- CVE-2026-17792
- CVE-2026-17793
- CVE-2026-17794
- CVE-2026-17795
- CVE-2026-17796
- CVE-2026-17797
- CVE-2026-17798
- CVE-2026-17799
- CVE-2026-17800
- CVE-2026-17801
- CVE-2026-17802
- CVE-2026-17803
- CVE-2026-17804
- CVE-2026-17805
- CVE-2026-17806
- CVE-2026-17807
- CVE-2026-17808
- CVE-2026-17809
- CVE-2026-17810
- CVE-2026-17811
- CVE-2026-17812
- CVE-2026-17813
- CVE-2026-17814
- CVE-2026-17815
- CVE-2026-17816
- CVE-2026-17817
- CVE-2026-17818
- CVE-2026-17819
- CVE-2026-17820
- CVE-2026-17821
- CVE-2026-17822
- CVE-2026-17823
- CVE-2026-17824
- CVE-2026-17825
- CVE-2026-17826
- CVE-2026-17827
- CVE-2026-17828
- CVE-2026-17829
- CVE-2026-17830
- CVE-2026-17831
- CVE-2026-17832
- CVE-2026-17833
- CVE-2026-17834
- CVE-2026-17835
- CVE-2026-17836
- CVE-2026-17837
- CVE-2026-17838
- CVE-2026-17839
- CVE-2026-17840
- CVE-2026-17841
- CVE-2026-17842
- CVE-2026-17843
- CVE-2026-17844
- CVE-2026-17845
- CVE-2026-17846
- CVE-2026-17847
- CVE-2026-17848
- CVE-2026-17849
- CVE-2026-17850
- CVE-2026-17851
- CVE-2026-17852
- CVE-2026-17853
- CVE-2026-17854
- CVE-2026-17855
- CVE-2026-17856
- CVE-2026-17857
- CVE-2026-17858
- CVE-2026-17859
- CVE-2026-17860
- CVE-2026-17861
- CVE-2026-17862
- CVE-2026-17863
- CVE-2026-17864
- CVE-2026-17865
- CVE-2026-17866
- CVE-2026-17867
- CVE-2026-17868
- CVE-2026-17869
- CVE-2026-17870
- CVE-2026-17871
- CVE-2026-17872
- CVE-2026-17873
- CVE-2026-17874
- CVE-2026-17875
- CVE-2026-17876
- CVE-2026-17877
- CVE-2026-17878
- CVE-2026-17879
- CVE-2026-17880
- CVE-2026-17881
- CVE-2026-17882
- CVE-2026-17883
- CVE-2026-17884
- CVE-2026-17885
- CVE-2026-17886
- CVE-2026-17887
- CVE-2026-17888
- CVE-2026-17889
- CVE-2026-17890
- CVE-2026-17891
- CVE-2026-17892
- CVE-2026-17893
- CVE-2026-17894
- CVE-2026-17895
- CVE-2026-17896
- CVE-2026-17897
- CVE-2026-17898
- CVE-2026-17899
- CVE-2026-17900
- CVE-2026-17901
- CVE-2026-17902
- CVE-2026-17903
- CVE-2026-17904
- CVE-2026-17905
- CVE-2026-17906
- CVE-2026-17907
- CVE-2026-17908
- CVE-2026-17909
- CVE-2026-17910
- CVE-2026-17911
- CVE-2026-17912
- CVE-2026-17913
- CVE-2026-17914
- CVE-2026-17915
- CVE-2026-17916
- CVE-2026-17917
- CVE-2026-17918
- CVE-2026-17919
- CVE-2026-17920
- CVE-2026-17921
- CVE-2026-17922
- CVE-2026-17923
- CVE-2026-17924
- CVE-2026-17925
- CVE-2026-17926
- CVE-2026-17927
- CVE-2026-17928
- CVE-2026-17929
- CVE-2026-17930
- CVE-2026-17931
- CVE-2026-17932
- CVE-2026-17933
- CVE-2026-17934
- CVE-2026-17935
- CVE-2026-17936
- CVE-2026-17937
- CVE-2026-17938
- CVE-2026-17939
- CVE-2026-17940
- CVE-2026-17941
- CVE-2026-17942
- CVE-2026-17943
- CVE-2026-17944
- CVE-2026-17945
- CVE-2026-17946
- CVE-2026-17947
- CVE-2026-17948
- CVE-2026-17949
- CVE-2026-17950
- CVE-2026-17951
- CVE-2026-17952
- CVE-2026-17953
- CVE-2026-17954
- CVE-2026-17955
- CVE-2026-17956
- CVE-2026-17957
- CVE-2026-17958
- CVE-2026-17959
- CVE-2026-17960
- CVE-2026-17961
- CVE-2026-17962
- CVE-2026-17963
- CVE-2026-17964
- CVE-2026-17965
- CVE-2026-17966
- CVE-2026-17967
- CVE-2026-17968
- CVE-2026-17969
- CVE-2026-17970
- CVE-2026-17971
- CVE-2026-17972
- CVE-2026-17973
- CVE-2026-17974
- CVE-2026-17975
- CVE-2026-17976
- CVE-2026-17977
- CVE-2026-17978
- CVE-2026-17979
- CVE-2026-17980
- CVE-2026-17981
- CVE-2026-17982
- CVE-2026-17983
- CVE-2026-17984
- CVE-2026-17985
- CVE-2026-17986
- CVE-2026-17987
- CVE-2026-17988
- CVE-2026-17989
- CVE-2026-17990
- CVE-2026-17991
- CVE-2026-17992
- CVE-2026-17993
- CVE-2026-17994
- CVE-2026-17995
- CVE-2026-17996
- CVE-2026-17997
- CVE-2026-17998
- CVE-2026-17999
- CVE-2026-18000
- CVE-2026-18001
- CVE-2026-18002
- CVE-2026-18003
- CVE-2026-18004
- CVE-2026-18005
- CVE-2026-18006
- CVE-2026-18007
- CVE-2026-18008
- CVE-2026-18009
- CVE-2026-18010
- CVE-2026-18011
- CVE-2026-18012
- CVE-2026-18013
- CVE-2026-18014
- CVE-2026-18015
- CVE-2026-18016
- CVE-2026-18017
- CVE-2026-18018
- CVE-2026-18019
Frequently Asked Questions
What is the severity of CVE-2026-17680?
CVE-2026-17680 has a critical severity rating of 9.6.
How do I fix CVE-2026-17680?
To mitigate CVE-2026-17680, update Google Chrome or Microsoft Edge to version 151.0.7922.72 or later.
What type of vulnerability is CVE-2026-17680?
CVE-2026-17680 is a heap buffer overflow vulnerability.
What systems are affected by CVE-2026-17680?
CVE-2026-17680 affects Google Chrome and Microsoft Edge (Chromium-based) on ChromeOS prior to version 151.0.7922.72.
What could an attacker achieve by exploiting CVE-2026-17680?
An attacker could potentially perform a sandbox escape by exploiting CVE-2026-17680 through a crafted HTML page.