Amazon Linux (ALAS) Seite 27
Schwachstellen-Reports
2300 ReportsZeige 1301 bis 1350 von 2300
-
Linux-Kernel: Fehlerhaftes Reparenting im list_lru (mm/list_lru)
CVE-2026-53153 HochIm Linux-Kernel wurde eine Schwachstelle in mm/list_lru behoben: memcg_reparent_list_lrus() löschte den xarray-Eintrag der sterbenden memcg, bevor die zugehörigen Einträge abgeflossen waren. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free bei reuseport-cBPF-Programmen (bpf)
CVE-2026-52910 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Ein reuseport-cBPF-Programm wurde ohne Beachtung der RCU-Schonfrist freigegeben. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: IIO Gyro MPU3050 – iio_device_register() an falscher Stelle
CVE-2026-31761 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-Gyro-Treiber mpu3050 behoben: iio_device_register() wird nicht am Ende der Probe-Funktion aufgerufen, was zu einem fehlerhaften Gerätezustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in CAN ISOTP (isotp_sendmsg)
CVE-2026-31474 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler in der CAN-ISOTP-Implementierung behoben, der beim Senden von Nachrichten über isotp_sendmsg() im tx.buf auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: TOCTOU-Race auf mmap'd vnet_hdr in tpacket_snd() (net/packet)
CVE-2026-31700 HochIm Linux-Kernel wurde eine TOCTOU-Race-Condition (Time-of-Check-Time-of-Use) im Netzwerk-Packet-Subsystem behoben: In tpacket_snd() konnte bei aktiviertem PACKET_VNET_HDR auf bereits freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome (Android) – Object Lifecycle Issue in PowerVR
CVE-2026-3537 HochIn Google Chrome für Android vor Version 145.0.7632.159 wurde ein Object-Lifecycle-Problem in der PowerVR-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Heap-Corruption-Angriff durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome – Integer Overflow in ANGLE
CVE-2026-3536 HochIn Google Chrome vor Version 145.0.7632.159 wurde ein Integer Overflow in ANGLE entdeckt, der einem entfernten Angreifer über eine präparierte HTML-Seite potenziell einen Zugriff ausserhalb des gültigen Speicherbereichs ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome – Integer Overflow in Skia
CVE-2026-3538 HochIn Google Chrome vor Version 145.0.7632.159 wurde ein Integer Overflow in der Skia-Grafikbibliothek entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite potenziell ausserhalb des gültigen Speicherbereichs lesen oder schreiben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in dquot_scan_active() bei Quota-Deaktivierung
CVE-2026-53050 HochIm Linux-Kernel wurde eine Schwachstelle im Quota-Subsystem behoben: dquot_scan_active() kann mit der Deaktivierung von Quotas kollidieren (Race Condition). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome WebML – Integer Overflow mit Heap-Korruption
CVE-2026-3914 HochIn Google Chrome vor Version 146.0.7680.71 erlaubt ein Integer-Überlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome WebML – Out-of-Bounds-Speicherzugriff
CVE-2026-3920 HochIn Google Chrome vor Version 146.0.7680.71 erlaubt ein Speicherzugriff ausserhalb gültiger Grenzen in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
.NET – Denial of Service durch Out-of-Bounds-Lesezugriff
CVE-2026-26127 HochEin Out-of-Bounds-Lesezugriff in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Unzureichende Datenvalidierung in InterestGroups – Google Chrome (Sandbox Escape)
CVE-2026-7916 HochIn Google Chrome vor Version 148.0.7778.96 ermöglicht eine unzureichende Datenvalidierung in der InterestGroups-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, durch eine präparierte HTML-Seite potenziell einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Cookies – Google Chrome
CVE-2026-7930 HochIn Google Chrome vor Version 148.0.7778.96 werden Cookie-Eingaben unzureichend validiert, was einem entfernten Angreifer eine Privilege-Escalation über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux Kernel – Race Condition in XFRM policy_hthresh bei Netns-Teardown
CVE-2026-31516 HochIm Linux-Kernel wurde eine Race Condition im XFRM-Subsystem behoben: Eine XFRM_MSG_NEWSPDINFO-Anfrage konnte ein netzwerknamespace-bezogenes Work-Item einreihen, das mit dem Teardown des Netzwerk-Namespace in Konflikt geriet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Heap Buffer Overflow in Skia – Google Chrome vor 146.0.7680.71
CVE-2026-3931 HochIn der Grafik-Bibliothek Skia von Google Chrome vor Version 146.0.7680.71 besteht ein Heap-Pufferüberlauf. Durch eine präparierte HTML-Seite kann ein entfernter Angreifer ausserhalb erlaubter Speichergrenzen lesen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel – Locking-Fehler in drm/msm (VM_BIND UNMAP)
CVE-2026-53054 HochIm Linux-Kernel wurde ein Fehler im Grafiktreiber drm/msm behoben: Durch ein falsches Argument wurden die an UNMAP-Operationen beteiligten Objekte beim VM_BIND nicht immer korrekt gesperrt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in CSS
CVE-2026-3541 HochIn Google Chrome vor Version 145.0.7632.159 wurde eine fehlerhafte Implementierung in der CSS-Verarbeitung entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Lesezugriff ausserhalb des gültigen Speicherbereichs durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in V8
CVE-2026-3543 HochIn Google Chrome vor Version 145.0.7632.159 wurde eine fehlerhafte Implementierung in der JavaScript-Engine V8 entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite potenziell ausserhalb des gültigen Speicherbereichs zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Sperren beim Invalidieren von Cache-Blöcken (dm cache policy smq)
CVE-2026-53062 HochIm Linux-Kernel wurde eine Schwachstelle in der dm-cache-Policy smq behoben. Im Passthrough-Modus fehlten der Operation zum Invalidieren von Cache-Blöcken die notwendigen Sperren, was zu einem fehlerhaften Zustand führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in Bluetooth SCO sco_sock_connect()
CVE-2026-43023 HochIm Linux-Kernel wurde eine Race-Condition-Schwachstelle im Bluetooth-SCO-Subsystem behoben. Die Funktion sco_sock_connect() prüfte sk_state und sk_type ohne den Socket-Lock zu halten, was zu einem nicht synchronisierten Zustand führen konnte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
NI-PAL-Kerneltreiber: Denial of Service durch NULL-Pointer-Dereferenzierung
CVE-2026-8035 HochEine fehlerhafte Eingabevalidierung im NI-PAL-Kerneltreiber kann einem lokalen, authentifizierten Benutzer einen Denial of Service ermöglichen, indem er durch eine NULL-Pointer-Dereferenzierung einen Absturz auslöst. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux Kernel: openvswitch Tunnel-Netzwerkgeräte-Freigabe auf RCU verschoben
CVE-2026-31678 HochIm Linux-Kernel wurde eine Schwachstelle im openvswitch-Modul behoben, bei der die Freigabe von Tunnel-Netzwerkgeräten in ovs_netdev_tunnel_destroy() nicht korrekt auf den RCU-Teardown verschoben wurde. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux Kernel: Zirkuläre Locking-Abhängigkeit in uinput mit ff-core (Input)
CVE-2026-31667 HochIm Linux-Kernel wurde eine zirkuläre Locking-Abhängigkeit im uinput-Treiber behoben. Das Problem trat im Zusammenspiel mit dem ff-core (Force-Feedback)-Subsystem auf und konnte durch einen Lockdep-Warnhinweis reproduziert werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in perf_event_overflow vs. perf_remove_from_context
CVE-2026-23271 HochIm Linux-Kernel wurde eine Race Condition zwischen __perf_event_overflow() und perf_remove_from_context() behoben, indem sichergestellt wird, dass __perf_event_overflow() mit deaktivierten Interrupts ausgeführt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in mmp_pdma DMA-Treiber
CVE-2025-71221 HochIm Linux-Kernel wurde eine Race Condition in der Funktion mmp_pdma_residue() des DMA-Treibers behoben, die zu einem Use-after-free führen konnte. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.0 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome Dawn Use-After-Free (CVE-2026-5284)
CVE-2026-5284 HochIn Google Chrome vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der Dawn-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.09% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte Aufräumbehandlung im SEV-Guest-Treiber (CVE-2026-52959)
CVE-2026-52959 HochIm Linux-Kernel wurde eine Schwachstelle im SEV-Guest-Treiber behoben: Im Aufräumpfad einer erweiterten Guest-Anfrage wurde eine vom Host kontrollierte Page-Order verwendet. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in WebAudio
CVE-2026-3540 HochIn Google Chrome vor Version 145.0.7632.159 wurde eine fehlerhafte Implementierung in der WebAudio-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome WebML – Heap Buffer Overflow
CVE-2026-3913 HochIn Google Chrome vor Version 146.0.7680.71 ermöglicht ein Heap-Pufferüberlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome WebML – Heap Buffer Overflow mit Out-of-Bounds-Lesen
CVE-2026-3915 HochIn Google Chrome vor Version 146.0.7680.71 ermöglicht ein Heap-Pufferüberlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite Speicher ausserhalb gültiger Grenzen zu lesen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in hfsplus (hfsplus_fill_super)
CVE-2026-46299 HochIm Linux-Kernel wurde eine Schwachstelle in hfsplus behoben: In hfsplus_fill_super() konnte eine gehaltene Sperre freigegeben werden, nachdem hfs_find_init() eine Suchstruktur initialisiert hatte. Als betroffen ausgewiesen sind Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.0 EPSS: 0.09% Publiziert: Referenz: NVD -
Heap Buffer Overflow in Codecs – Google Chrome vor 148.0.7778.168
CVE-2026-8529 HochIn Google Chrome vor Version 148.0.7778.168 besteht ein Heap-Buffer-Overflow in der Codecs-Komponente. Ein entfernter Angreifer kann über eine präparierte Videodatei beliebigen Code innerhalb einer Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in WebAssembly
CVE-2026-3542 HochIn Google Chrome vor Version 145.0.7632.159 wurde eine fehlerhafte Implementierung in WebAssembly entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Linux Kernel: Race Condition bei Truncate und Swap-Entry-Split in mm/shmem
CVE-2026-23161 HochIm Linux-Kernel wurde eine Schwachstelle in der mm/shmem-Komponente behoben: Eine Race Condition zwischen dem Truncate-Vorgang und dem Aufteilen von Swap-Einträgen konnte zu fehlerhaftem Verhalten führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in Blink ermöglicht Codeausführung in Sandbox
CVE-2026-8518 HochIn Google Chrome vor Version 148.0.7778.168 ermöglichte ein Use-After-Free-Fehler in der Blink-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Use-after-free in Media – Google Chrome vor 148.0.7778.168
CVE-2026-8544 HochIn der Media-Komponente von Google Chrome vor Version 148.0.7778.168 wurde eine Use-after-free-Schwachstelle entdeckt, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Out-of-bounds Write in Skia – Google Chrome (Sandbox Escape)
CVE-2026-7923 HochIn Google Chrome vor Version 148.0.7778.96 ermöglicht ein Out-of-bounds-Write in der Skia-Grafikbibliothek einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, durch eine präparierte HTML-Seite potenziell einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Type Confusion in Runtime – Google Chrome
CVE-2026-7927 HochIn Google Chrome vor Version 148.0.7778.96 besteht eine Type-Confusion-Schwachstelle in der Runtime-Komponente, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Linux Kernel: X.509 – Out-of-Bounds-Zugriff beim Parsen von Zertifikat-Extensions
CVE-2026-31430 HochIm Linux-Kernel wurde ein Out-of-Bounds-Zugriff beim Parsen von X.509-Zertifikaten mit leeren Extensions behoben. Die Schwachstelle wurde von Leo gemeldet. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-After-Free in CSS – Google Chrome
CVE-2026-2313 HochIn Google Chrome vor Version 145.0.7632.45 ermöglichte ein Use-After-Free-Fehler in der CSS-Komponente einem entfernten Angreifer, über eine speziell präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in Google Chrome Chromoting (Linux) – Schadcode-Ausführung
CVE-2026-7898 HochIn Google Chrome für Linux vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Chromoting-Komponente identifiziert. Ein entfernter Angreifer kann über bösartigen Netzwerkverkehr beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Out-of-bounds Read/Write in V8 (Google Chrome) – Schadcode-Ausführung in der Sandbox
CVE-2026-7899 HochIn Google Chrome vor Version 148.0.7778.96 wurde eine Out-of-bounds-Lese- und Schreibschwachstelle in der JavaScript-Engine V8 entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free im DOM (Google Chrome) – Schadcode-Ausführung
CVE-2026-7907 HochIn Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle im DOM gefunden. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in SVG (Google Chrome) – Schadcode-Ausführung
CVE-2026-7906 HochIn Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der SVG-Komponente entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in Passwords – Google Chrome (Remote Code Execution)
CVE-2026-7921 HochIn Google Chrome vor Version 148.0.7778.96 ermöglicht eine Use-after-free-Schwachstelle in der Passwörter-Komponente einem entfernten Angreifer durch eine präparierte HTML-Seite die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in PresentationAPI – Google Chrome
CVE-2026-7926 HochIn Google Chrome vor Version 148.0.7778.96 existiert eine Use-after-free-Schwachstelle in der PresentationAPI, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in MediaRecording – Google Chrome
CVE-2026-7929 HochIn Google Chrome vor Version 148.0.7778.96 existiert eine Use-after-free-Schwachstelle in der MediaRecording-Komponente, die einem entfernten Angreifer die Ausführung beliebigen Codes über eine präparierte HTML-Seite ermöglicht, sofern der Nutzer zu bestimmten UI-Interaktionen verleitet wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in CSS – Google Chrome
CVE-2026-7938 HochIn Google Chrome vor Version 148.0.7778.96 existiert eine Use-after-free-Schwachstelle in der CSS-Verarbeitung, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in Google Chrome Blink – Arbitrary Code Execution
CVE-2026-7974 HochIn Google Chrome vor Version 148.0.7778.96 ermöglichte ein Use-after-free-Fehler in der Blink-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.