Android (ASB) Seite 19
Schwachstellen-Reports
1039 ReportsZeige 901 bis 950 von 1039
-
Google Chrome für Android: Domain-Spoofing in Document Picture-in-Picture
CVE-2026-14141 MittelIn Google Chrome für Android vor Version 150.0.7871.47 ermöglicht eine fehlerhafte Sicherheits-UI im Document-Picture-in-Picture-Fenster einem entfernten Angreifer über eine präparierte HTML-Seite Domain-Spoofing. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome für Android 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome für Android: UI-Spoofing über manipulierte HTML-Seite
CVE-2026-14140 MittelIn der Input-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer kann über eine präparierte HTML-Seite UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome (Android): Umgehung von Navigationsbeschränkungen in Page Info
CVE-2026-11275 MittelIn der Page-Info-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Android: OOB-Lesezugriff in decodeAppPacket (RtcpAppPacket)
CVE-2026-0141 MittelIn der Funktion decodeAppPacket von RtcpAppPacket.cpp besteht durch eine fehlende Bereichsprüfung ein möglicher Out-of-Bounds-Lesezugriff, der zu einer entfernten Informationsoffenlegung ohne zusätzliche Ausführungsrechte führen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Sicherheitsupdates einspielen.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome (Android): Unsachgemässe Implementierung in Session
CVE-2026-17961 MittelIn der Session-Komponente von Google Chrome auf Android liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Navigationseinschränkungen umgehen. Betroffen sind Versionen von Google Chrome auf Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für Android 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Media (Google Chrome, Android)
CVE-2026-17994 MittelIn der Media-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome auf Android: Uninitialized Use in GPU
CVE-2026-17949 MittelEine Uninitialized-Use-Schwachstelle in der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 4.3 (Mittel). Google selbst stuft die Schwere intern als „Chromium security severity: Low“ ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
CVE-2025-48571 – Logikfehler ermöglicht SMS-Interception (Android)
CVE-2025-48571 MittelIn mehreren Funktionen von btm_sec.cc besteht aufgrund eines Logikfehlers im Code eine Möglichkeit, dass ein Angreifer SMS-Nachrichten abfängt. Dies kann ohne zusätzliche Berechtigungen zu einer entfernten Informationsoffenlegung führen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome auf Android – Fehlerhafte Sicherheits-UI (UI-Spoofing)
CVE-2026-13987 MittelIn Google Chrome auf Android vor Version 150.0.7871.47 erlaubt eine fehlerhafte Sicherheits-UI in der Mobile-Komponente einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
CVE-2026-13994 – UI-Spoofing in Credential Management (Google Chrome/Android)
CVE-2026-13994 MittelEine unangemessene Implementierung in der Credential-Management-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die gepatchte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome auf Android: Domain-Spoofing durch fehlerhafte Sicherheits-UI
CVE-2026-14126 MittelIn der Sicherheits-UI von Google Chrome auf Android ermöglicht eine fehlerhafte Oberflächendarstellung einem entfernten Angreifer über eine präparierte HTML-Seite das Vortäuschen einer falschen Domain (Domain-Spoofing). Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome auf Android: UI-Spoofing über Autofill
CVE-2026-14134 MittelEine unangemessene Implementierung der Autofill-Funktion in Google Chrome auf Android vor Version 150.0.7871.47 ermöglicht es einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome auf Android: Insufficient Validation in Sharing
CVE-2026-17901 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Sharing-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über bösartigen Netzwerkverkehr Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome (Android) – Cross-Origin-Datenleck in der UI
CVE-2026-11270 MittelEine fehlerhafte Implementierung in der UI von Google Chrome unter Android vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
CVE-2026-13030 – Uninitialized Use in GPU (Google Chrome/Android)
CVE-2026-13030 MittelIn der GPU-Komponente von Google Chrome auf Android vor Version 149.0.7827.197 ermöglicht die Verwendung nicht initialisierten Speichers einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell schützenswerte Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die gepatchte Chrome-Version aktualisieren.
CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Google Chrome für Android – Uninitialisierte Speichernutzung in der GPU
CVE-2026-12469 MittelIn Google Chrome für Android vor 149.0.7827.155 erlaubt eine uninitialisierte Speichernutzung in der GPU einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Mozilla Firefox für Android – Clickjacking in der WebExtensions-Komponente
CVE-2026-16397 MittelIn der WebExtensions-Komponente von Firefox für Android besteht eine Clickjacking-Schwachstelle. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Out-of-Bounds-Read durch Integer-Überlauf in RtcpFbPacket::decodeRtcpFbPacket
CVE-2026-0128 MittelIn der Funktion RtcpFbPacket::decodeRtcpFbPacket kann ein Integer-Überlauf zu einem Lesezugriff außerhalb der gültigen Speichergrenzen (out-of-bounds read) führen. Dies kann laut Quelle zu einer entfernten Informationsoffenlegung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (Android): UXSS in Tab Group Sync
CVE-2026-11034 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Tab Group Sync von Google Chrome auf Android (vor Version 149.0.7827.53) erlaubte einem entfernten Angreifer, über manipulierte Netzwerkinhalte beliebige Skripte oder HTML einzuschleusen (UXSS). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in CustomTabs ermöglicht Umgehung der Same-Origin-Policy
CVE-2026-14046 MittelEine fehlerhafte Implementierung in der CustomTabs-Komponente von Google Chrome auf Android (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome für Android auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (Android): Umgehung von Navigationsbeschränkungen im TabSwitcher
CVE-2026-14080 MittelIn der TabSwitcher-Komponente von Google Chrome auf Android führt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben dazu, dass ein entfernter Angreifer über manipulierten Netzwerkverkehr Navigationsbeschränkungen umgehen kann. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Validierung in WebView ermöglicht Sandbox-Escape
CVE-2026-17736 MittelIn der WebView-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer mit kompromittiertem Renderer-Prozess kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome für Android – Seitenkanal-Leck in der GPU-Komponente
CVE-2026-17802 MittelIn der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ermöglichte ein Seitenkanal-Informationsleck einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Out-of-Bounds-Read in RtpPacket::decodePacket
CVE-2026-0140 MittelIn RtpPacket::decodePacket besteht ein möglicher Out-of-Bounds-Read infolge eines Integer-Overflows. Dies kann ohne zusätzliche Ausführungsrechte zu einer entfernten Informationsoffenlegung führen; eine Benutzerinteraktion ist erforderlich. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates gemäss Android-Security-Bulletin einspielen.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Adobe CAI Content Credentials (c2pa) – Path-Traversal-Schwachstelle
CVE-2026-34657 MittelDie Bibliotheken CAI Content Credentials (c2pa-web@0.7.1, c2pa-v0.80.1 und früher) sind von einer Path-Traversal-Schwachstelle betroffen (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis). Ein Angreifer könnte dies zu Zugriffen ausserhalb des vorgesehenen Verzeichnisses ausnutzen; eine Benutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version der betroffenen Bibliothek aktualisieren.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in WebView (Google Chrome, Android)
CVE-2026-17915 MittelIn der WebView-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite UI-Spoofing durchführen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
RTCP-Paket-Decoder: Out-of-bounds-Read durch fehlende Bereichsprüfung
CVE-2026-0165 MittelIn mehreren Funktionen des RTCP-Paket-Decoders besteht durch eine fehlende Bereichsprüfung ein möglicher Out-of-bounds-Read, der zu entfernter Informationsoffenlegung ohne zusätzliche Ausführungsrechte führen kann. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.7 EPSS: 0.17% Publiziert: Referenz: NVD -
iAI Lab PDF AI App (Android): Schwachstelle in getExternalCacheDir
CVE-2026-11411 MittelIn der iAI Lab PDF AI App 4.21.0 für Android besteht eine Schwachstelle in der Funktion getExternalCacheDir der Komponente chatpdf.pro, die durch Manipulation eines Arguments ausgelöst werden kann. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Android: Out-of-bounds-Read in ImsMediaBitReader::ReadByteBuffer
CVE-2026-0155 MittelIn der Funktion ImsMediaBitReader::ReadByteBuffer besteht aufgrund einer fehlenden Grenzenprüfung ein möglicher Out-of-bounds-Read, der ohne zusätzliche Ausführungsrechte zu einer entfernten Informationsoffenlegung führen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Android/ChromeOS – Out-of-Bounds-Read in RtcpHeader::decodeRtcpHeader
CVE-2026-0157 MittelIn RtcpHeader::decodeRtcpHeader besteht wegen einer fehlenden Bereichsprüfung ein möglicher Out-of-Bounds-Read. Dies kann zu einer entfernten Informationsoffenlegung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist zur Ausnutzung nötig. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Android – Domain-Spoofing durch fehlerhafte Sicherheits-UI
CVE-2026-17964 MittelIn der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, über eine präparierte HTML-Seite Domain-Spoofing durchzuführen. Chromium stuft die Schwere intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome (Android): Use-after-free in Bluetooth ermöglicht möglicherweise Sandbox-Escape
CVE-2026-17737 MittelIn der Bluetooth-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.0 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome auf Android: Domain-Spoofing über WebAPKs
CVE-2026-11127 MittelIn Google Chrome auf Android vor Version 149.0.7827.53 ermöglichte eine unangemessene Implementierung von WebAPKs einem entfernten Angreifer über eine präparierte WebAPK ein Domain-Spoofing. Chromium stuft den Schweregrad als mittel (Medium) ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
EPSS: 0.17% Publiziert: Referenz: NVD -
ZomboDroid Meme Generator App 4.6830 (Android): Schwachstelle in Funktion t5.l.c
CVE-2026-18853 MittelIn der Android-App ZomboDroid Meme Generator 4.6830 wurde laut NVD eine Sicherheitslücke in der Funktion t5.l.c der Komponente com.zombodroid.MemeGenerator festgestellt. Die Quellbeschreibung bricht an dieser Stelle ab, weitere Details zur Angriffsart liegen nicht vor. CVSS-Basiswert: 5.3 (Mittel). Eine EPSS-Angabe liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Gesten
CVE-2026-17980 MittelIn der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, Cross-Origin-Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Angabe. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Android – Same-Origin-Policy-Umgehung in Extensions
CVE-2026-13822 MittelEine unangemessene Implementierung in der Extensions-Komponente von Google Chrome für Android vor Version 150.0.7871.47 erlaubte einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitete, die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Android – Cross-Origin-Datenleck in Geolocation
CVE-2026-11145 MittelEine Race Condition in der Geolocation-Komponente von Google Chrome für Android vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome für Android: Sandbox-Ausbruch in Tab-Komponente
CVE-2026-17866 MittelIn der Tab-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Umgehung der Same-Origin-Policy über Android Autofill in Google Chrome
CVE-2026-11291 MittelEine fehlerhafte Implementierung in der Android-Autofill-Komponente von Google Chrome auf Android erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. Betroffen sind Versionen vor Chrome 149.0.7827.53. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome Cronet Domain Spoofing (Android)
CVE-2026-11215 MittelEine unangemessene Implementierung in Cronet von Google Chrome unter Android vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über einen präparierten Domainnamen ein Domain-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Android – Cross-Site Scripting in GeniexWebView (Transsion AI Assistant)
CVE-2026-10510 MittelIn der GeniexWebView-Komponente der Transsion AI Assistant Lifestyle-Anwendung (com.transsion.aiassistantlifestyle) für Android wurde eine Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Alle Versionen sind betroffen; ein entfernter Angreifer kann darüber beliebigen Code ausführen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
SirenGPS Android App 2.19.44 – Incorrect Access Control durch manipulierbare Nutzer-ID-Parameter
CVE-2025-63822 MittelDie Android-App SirenGPS 2.19.44 ist laut NVD durch eine unzureichende Zugriffskontrolle (Incorrect Access Control) verwundbar. Ein authentifizierter Angreifer kann Nutzer-ID-Parameter manipulieren, um Autorisierungsprüfungen zu umgehen und sich unautorisierten Zugriff zu verschaffen. Ein CVSS-Basiswert liegt für diesen Eintrag nicht vor, die Einstufung erfolgt daher mit dem neutralen Schweregrad Mittel.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome auf Android: UI-Spoofing in der Extensions-Komponente
CVE-2026-13997 MittelEine fehlerhafte Sicherheits-UI in der Extensions-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, UI-Spoofing durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome auf Android: UI-Spoofing im PreviewTab
CVE-2026-14129 MittelIm PreviewTab von Google Chrome auf Android ermöglicht eine unsachgemässe Implementierung einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitet, das Vortäuschen einer falschen Oberfläche (UI-Spoofing). Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Cross-Origin-Datenleck über WebView in Google Chrome auf Android
CVE-2026-11178 MittelEine unzureichende Policy-Durchsetzung in der WebView-Komponente von Google Chrome auf Android erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite das Auslesen von Cross-Origin-Daten. Betroffen sind Versionen vor Chrome 149.0.7827.53. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome (Android) – Same-Origin-Policy-Umgehung in PreviewTab
CVE-2026-11226 MittelEine unzureichende Durchsetzung von Richtlinien (Insufficient policy enforcement) in der PreviewTab-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, die Same-Origin-Policy zu umgehen, sofern ein Nutzer zu bestimmten UI-Gesten verleitet wird. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Android Contacts Provider: SQL-Injection ermöglicht lokalen Informationsabfluss
CVE-2026-28576 MittelIm Contacts Provider besteht durch eine SQL-Injection die Möglichkeit, auf die Kontakte-Datenbank zuzugreifen. Dies kann ohne zusätzliche Ausführungsrechte zu einem lokalen Abfluss vertraulicher Informationen führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates der Hersteller einspielen.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Chromium: Use-after-free in ANGLE (Google Chrome, Android)
CVE-2026-17891 MittelIn der ANGLE-Komponente von Google Chrome unter Android vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in Autofill ermöglicht Cross-Origin-Datenleck
CVE-2026-17731 MittelIn der Autofill-Komponente von Google Chrome auf Android besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende (cross-origin) Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert und EPSS-Wert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in QUIC ermöglicht Datenabfluss über Ursprungsgrenzen
CVE-2026-17733 MittelIn der QUIC-Implementierung von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite ursprungsübergreifende Daten abgreifen. Chromium stuft den Sicherheitsschweregrad intern als Medium ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.