CVE-2026-17877: Inappropriate implementation in Chromoting
Chromium: CVE-2026-17877 Inappropriate implementation in Chromoting
Other sources
Inappropriate implementation in Chromoting in Google Chrome on Linux prior to 151.0.7922.72 allowed a local attacker to perform OS-level privilege escalation via malicious network traffic. (Chromium security severity: Medium)
— NVD
This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see Google Chrome Releases for more information.
— Microsoft
Credit
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 151.0.7922.71 - Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 151.0.4129.59 - Upgrade
Upgrade
Chromiumto a version that resolves this vulnerability.Fixed in 151.0.7922.72 - Compensating control
If you cannot immediately upgrade, mitigate by reducing exposure of Chromoting network traffic so untrusted local attackers cannot send malicious network traffic to the affected Chromoting component.
Event History
Peer vulnerabilities
Found alongside the following vulnerabilities.
- CVE-2026-17650
- CVE-2026-17651
- CVE-2026-17652
- CVE-2026-17653
- CVE-2026-17654
- CVE-2026-17655
- CVE-2026-17656
- CVE-2026-17657
- CVE-2026-17658
- CVE-2026-17659
- CVE-2026-17660
- CVE-2026-17661
- CVE-2026-17662
- CVE-2026-17663
- CVE-2026-17664
- CVE-2026-17665
- CVE-2026-17666
- CVE-2026-17667
- CVE-2026-17668
- CVE-2026-17669
- CVE-2026-17670
- CVE-2026-17671
- CVE-2026-17672
- CVE-2026-17673
- CVE-2026-17674
- CVE-2026-17675
- CVE-2026-17676
- CVE-2026-17677
- CVE-2026-17678
- CVE-2026-17679
- CVE-2026-17680
- CVE-2026-17681
- CVE-2026-17682
- CVE-2026-17683
- CVE-2026-17684
- CVE-2026-17685
- CVE-2026-17686
- CVE-2026-17687
- CVE-2026-17688
- CVE-2026-17689
- CVE-2026-17690
- CVE-2026-17691
- CVE-2026-17692
- CVE-2026-17693
- CVE-2026-17694
- CVE-2026-17695
- CVE-2026-17696
- CVE-2026-17697
- CVE-2026-17698
- CVE-2026-17699
- CVE-2026-17700
- CVE-2026-17701
- CVE-2026-17702
- CVE-2026-17703
- CVE-2026-17704
- CVE-2026-17705
- CVE-2026-17706
- CVE-2026-17707
- CVE-2026-17708
- CVE-2026-17709
- CVE-2026-17710
- CVE-2026-17711
- CVE-2026-17712
- CVE-2026-17713
- CVE-2026-17714
- CVE-2026-17715
- CVE-2026-17716
- CVE-2026-17717
- CVE-2026-17718
- CVE-2026-17719
- CVE-2026-17720
- CVE-2026-17721
- CVE-2026-17722
- CVE-2026-17723
- CVE-2026-17724
- CVE-2026-17725
- CVE-2026-17726
- CVE-2026-17727
- CVE-2026-17728
- CVE-2026-17758
- CVE-2026-17732
- CVE-2026-17729
- CVE-2026-17730
- CVE-2026-17731
- CVE-2026-17733
- CVE-2026-17734
- CVE-2026-17735
- CVE-2026-17736
- CVE-2026-17737
- CVE-2026-17738
- CVE-2026-17739
- CVE-2026-17740
- CVE-2026-17741
- CVE-2026-17742
- CVE-2026-17743
- CVE-2026-17744
- CVE-2026-17745
- CVE-2026-17746
- CVE-2026-17747
- CVE-2026-17748
- CVE-2026-17749
- CVE-2026-17750
- CVE-2026-17751
- CVE-2026-17752
- CVE-2026-17753
- CVE-2026-17754
- CVE-2026-17755
- CVE-2026-17756
- CVE-2026-17757
- CVE-2026-17759
- CVE-2026-17760
- CVE-2026-17761
- CVE-2026-17762
- CVE-2026-17763
- CVE-2026-17764
- CVE-2026-17765
- CVE-2026-17766
- CVE-2026-17767
- CVE-2026-17768
- CVE-2026-17769
- CVE-2026-17770
- CVE-2026-17771
- CVE-2026-17772
- CVE-2026-17773
- CVE-2026-17774
- CVE-2026-17775
- CVE-2026-17776
- CVE-2026-17777
- CVE-2026-17778
- CVE-2026-17779
- CVE-2026-17780
- CVE-2026-17781
- CVE-2026-17782
- CVE-2026-17783
- CVE-2026-17784
- CVE-2026-17785
- CVE-2026-17786
- CVE-2026-17787
- CVE-2026-17788
- CVE-2026-17789
- CVE-2026-17790
- CVE-2026-17791
- CVE-2026-17792
- CVE-2026-17793
- CVE-2026-17794
- CVE-2026-17795
- CVE-2026-17796
- CVE-2026-17797
- CVE-2026-17798
- CVE-2026-17799
- CVE-2026-17800
- CVE-2026-17801
- CVE-2026-17802
- CVE-2026-17803
- CVE-2026-17804
- CVE-2026-17805
- CVE-2026-17806
- CVE-2026-17807
- CVE-2026-17808
- CVE-2026-17809
- CVE-2026-17810
- CVE-2026-17811
- CVE-2026-17812
- CVE-2026-17813
- CVE-2026-17814
- CVE-2026-17815
- CVE-2026-17816
- CVE-2026-17817
- CVE-2026-17818
- CVE-2026-17819
- CVE-2026-17820
- CVE-2026-17821
- CVE-2026-17822
- CVE-2026-17823
- CVE-2026-17824
- CVE-2026-17825
- CVE-2026-17826
- CVE-2026-17827
- CVE-2026-17828
- CVE-2026-17829
- CVE-2026-17830
- CVE-2026-17831
- CVE-2026-17832
- CVE-2026-17833
- CVE-2026-17834
- CVE-2026-17835
- CVE-2026-17836
- CVE-2026-17837
- CVE-2026-17838
- CVE-2026-17839
- CVE-2026-17840
- CVE-2026-17841
- CVE-2026-17842
- CVE-2026-17843
- CVE-2026-17844
- CVE-2026-17845
- CVE-2026-17846
- CVE-2026-17847
- CVE-2026-17848
- CVE-2026-17849
- CVE-2026-17850
- CVE-2026-17851
- CVE-2026-17852
- CVE-2026-17853
- CVE-2026-17854
- CVE-2026-17855
- CVE-2026-17856
- CVE-2026-17857
- CVE-2026-17858
- CVE-2026-17859
- CVE-2026-17860
- CVE-2026-17861
- CVE-2026-17862
- CVE-2026-17863
- CVE-2026-17864
- CVE-2026-17865
- CVE-2026-17866
- CVE-2026-17867
- CVE-2026-17868
- CVE-2026-17869
- CVE-2026-17870
- CVE-2026-17871
- CVE-2026-17872
- CVE-2026-17873
- CVE-2026-17874
- CVE-2026-17875
- CVE-2026-17876
- CVE-2026-17878
- CVE-2026-17879
- CVE-2026-17880
- CVE-2026-17881
- CVE-2026-17882
- CVE-2026-17883
- CVE-2026-17884
- CVE-2026-17885
- CVE-2026-17886
- CVE-2026-17887
- CVE-2026-17888
- CVE-2026-17889
- CVE-2026-17890
- CVE-2026-17891
- CVE-2026-17892
- CVE-2026-17893
- CVE-2026-17894
- CVE-2026-17895
- CVE-2026-17896
- CVE-2026-17897
- CVE-2026-17898
- CVE-2026-17899
- CVE-2026-17900
- CVE-2026-17901
- CVE-2026-17902
- CVE-2026-17903
- CVE-2026-17904
- CVE-2026-17905
- CVE-2026-17906
- CVE-2026-17907
- CVE-2026-17908
- CVE-2026-17909
- CVE-2026-17910
- CVE-2026-17911
- CVE-2026-17912
- CVE-2026-17913
- CVE-2026-17914
- CVE-2026-17915
- CVE-2026-17916
- CVE-2026-17917
- CVE-2026-17918
- CVE-2026-17919
- CVE-2026-17920
- CVE-2026-17921
- CVE-2026-17922
- CVE-2026-17923
- CVE-2026-17924
- CVE-2026-17925
- CVE-2026-17926
- CVE-2026-17927
- CVE-2026-17928
- CVE-2026-17929
- CVE-2026-17930
- CVE-2026-17931
- CVE-2026-17932
- CVE-2026-17933
- CVE-2026-17934
- CVE-2026-17935
- CVE-2026-17936
- CVE-2026-17937
- CVE-2026-17938
- CVE-2026-17939
- CVE-2026-17940
- CVE-2026-17941
- CVE-2026-17942
- CVE-2026-17943
- CVE-2026-17944
- CVE-2026-17945
- CVE-2026-17946
- CVE-2026-17947
- CVE-2026-17948
- CVE-2026-17949
- CVE-2026-17950
- CVE-2026-17951
- CVE-2026-17952
- CVE-2026-17953
- CVE-2026-17954
- CVE-2026-17955
- CVE-2026-17956
- CVE-2026-17957
- CVE-2026-17958
- CVE-2026-17959
- CVE-2026-17960
- CVE-2026-17961
- CVE-2026-17962
- CVE-2026-17963
- CVE-2026-17964
- CVE-2026-17965
- CVE-2026-17966
- CVE-2026-17967
- CVE-2026-17968
- CVE-2026-17969
- CVE-2026-17970
- CVE-2026-17971
- CVE-2026-17972
- CVE-2026-17973
- CVE-2026-17974
- CVE-2026-17975
- CVE-2026-17976
- CVE-2026-17977
- CVE-2026-17978
- CVE-2026-17979
- CVE-2026-17980
- CVE-2026-17981
- CVE-2026-17982
- CVE-2026-17983
- CVE-2026-17984
- CVE-2026-17985
- CVE-2026-17986
- CVE-2026-17987
- CVE-2026-17988
- CVE-2026-17989
- CVE-2026-17990
- CVE-2026-17991
- CVE-2026-17992
- CVE-2026-17993
- CVE-2026-17994
- CVE-2026-17995
- CVE-2026-17996
- CVE-2026-17997
- CVE-2026-17998
- CVE-2026-17999
- CVE-2026-18000
- CVE-2026-18001
- CVE-2026-18002
- CVE-2026-18003
- CVE-2026-18004
- CVE-2026-18005
- CVE-2026-18006
- CVE-2026-18007
- CVE-2026-18008
- CVE-2026-18009
- CVE-2026-18010
- CVE-2026-18011
- CVE-2026-18012
- CVE-2026-18013
- CVE-2026-18014
- CVE-2026-18015
- CVE-2026-18016
- CVE-2026-18017
- CVE-2026-18018
- CVE-2026-18019
Frequently Asked Questions
What is the severity of CVE-2026-17877?
CVE-2026-17877 has a severity rating of high, with a CVSS score of 8.4.
How do I fix CVE-2026-17877?
To address CVE-2026-17877, users should update Google Chrome to version 151.0.7922.72 or later.
Who is affected by CVE-2026-17877?
CVE-2026-17877 impacts Google Chrome on Linux systems prior to version 151.0.7922.72.
What type of vulnerability is CVE-2026-17877?
CVE-2026-17877 is categorized as an inappropriate implementation that allows for OS-level privilege escalation.
Can CVE-2026-17877 be exploited remotely?
CVE-2026-17877 requires local access, as it involves exploitation through malicious network traffic.