1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome

Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht Google ChromeOS/Chrome kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1 bis 50 von 2630

  1. Adobe Flash Player – Arbitrary Code Execution

    CVE-2016-1019 Kritisch Aktiv ausgenutzt Ransomware

    Adobe Flash Player 21.0.0.197 und früher enthält eine Schwachstelle, über die entfernte Angreifer einen Denial of Service (Absturz der Anwendung) auslösen oder möglicherweise beliebigen Code ausführen können; die Lücke wurde bereits aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 22.5 %.

    CVSS: 9.8 EPSS: 22.49% Publiziert: Referenz: CISA KEV
  2. Google Chromium V8 Type Confusion

    CVE-2025-10585 Kritisch Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chrome (vor Version 140.0.7339.185) besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %. Empfohlene Massnahme: die von den Herstellern bereitgestellten Chrome-/Chromium-Updates umgehend einspielen.

    CVSS: 9.8 EPSS: 5.39% Publiziert: Referenz: CISA KEV
  3. Adobe Flash Player – Use-After-Free

    CVE-2018-15982 Hoch Aktiv ausgenutzt Ransomware

    Adobe Flash Player enthält eine Use-After-Free-Schwachstelle, deren erfolgreiche Ausnutzung zur Ausführung beliebigen Codes führen kann. Betroffen sind laut Zuordnung auch Magento/Adobe Commerce, Microsoft Windows, Google ChromeOS/Chrome und Zoho. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.

    CVSS: 7.8 EPSS: 82.46% Publiziert: Referenz: CISA KEV
  4. WebRTC Heap Buffer Overflow-Schwachstelle

    CVE-2022-2294 Hoch Aktiv ausgenutzt Ransomware

    In WebRTC in Google Chrome vor Version 103.0.5060.114 ermöglichte ein Heap-Buffer-Overflow einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-08-25. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 70.5 %.

    CVSS: 8.8 EPSS: 70.46% Publiziert: Referenz: CISA KEV
  5. Google Chromium CSS Use-After-Free – Aktiv ausgenutzt

    CVE-2026-2441 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 145.0.7632.75 ermöglichte ein Use-After-Free-Fehler in der CSS-Komponente einem entfernten Angreifer, über eine speziell präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.

    CVSS: 8.8 EPSS: 22.02% Publiziert: Referenz: CISA KEV
  6. Google Chromium V8 Type Confusion

    CVE-2025-13223 Hoch Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium ermöglicht eine Type-Confusion-Schwachstelle einem entfernten Angreifer über eine präparierte HTML-Seite eine Heap-Korruption. Betroffen sind Chrome-Versionen vor 142.0.7444.175. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: den bereitgestellten Browser-Sicherheitsupdate einspielen.

    CVSS: 8.8 EPSS: 5.03% Publiziert: Referenz: CISA KEV
  7. Google Chrome Dawn Use-After-Free (CVE-2026-5281)

    CVE-2026-5281 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.178 wurde eine Use-After-Free-Schwachstelle in der Dawn-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.

    CVSS: 8.8 EPSS: 4.94% Publiziert: Referenz: CISA KEV
  8. CVE-2026-11645 – Out-of-Bounds Read/Write in V8 (Google Chrome)

    CVE-2026-11645 Hoch Aktiv ausgenutzt

    Ein Lese- und Schreibzugriff ausserhalb der Grenzen in der V8-Engine von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.8 EPSS: 2.19% Publiziert: Referenz: NVD
  9. Google Chrome V8 – Speicherzugriff ausserhalb gültiger Grenzen (Improper Bounds Restriction)

    CVE-2026-3910 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.75 erlaubt eine fehlerhafte Speicherverwaltung in der V8-JavaScript-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 8.8 EPSS: 2.00% Publiziert: Referenz: CISA KEV
  10. Android Framework – Integer-Überlauf mit lokaler Rechteeskalation

    CVE-2025-48595 Hoch Aktiv ausgenutzt

    An mehreren Stellen im Android Framework kann durch einen Integer-Überlauf Codeausführung erreicht werden, was zu einer lokalen Rechteeskalation führen kann. Für die Ausnutzung sind laut Quellbeschreibung keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-06-02. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Der niedrige EPSS-Wert relativiert die Dringlichkeit nicht – die aktive Ausnutzung ist durch CISA belegt.

    CVSS: 8.4 EPSS: 1.71% Publiziert: Referenz: CISA KEV
  11. Google Skia – Out-of-Bounds Write (aktiv ausgenutzt)

    CVE-2026-3909 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.75 wurde ein Out-of-Bounds-Write in der Skia-Grafikbibliothek entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs schreiben. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: CISA KEV
  12. Google Chromium WebP – Heap-Based Buffer Overflow

    CVE-2023-4863 Aktiv ausgenutzt

    In Google Chromium wurde ein Heap-basierter Pufferüberlauf in der WebP-Bildverarbeitung entdeckt, der zur Ausführung von Schadcode führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  13. Adobe Flash Player – Integer Underflow

    CVE-2014-0497 Aktiv ausgenutzt

    Im Adobe Flash Player führt ein Integer-Underflow zu einer Schwachstelle, die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.88% Publiziert: Referenz: CISA KEV
  14. Adobe Flash Player Remote Code Execution

    CVE-2011-0611 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Schwachstelle zur Remote-Codeausführung (CVE-2011-0611) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.

    EPSS: 99.41% Publiziert: Referenz: CISA KEV
  15. Adobe Flash Player Use-After-Free

    CVE-2018-4878 Aktiv ausgenutzt Ransomware

    In Adobe Flash Player wurde eine Use-After-Free-Schwachstelle (CVE-2018-4878) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.

    EPSS: 89.53% Publiziert: Referenz: CISA KEV
  16. Google Chromium V8 – Remote Code Execution

    CVE-2018-17463 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Schwachstelle zur Remote-Codeausführung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %.

    EPSS: 84.56% Publiziert: Referenz: CISA KEV
  17. Google Chromium V8 Type Confusion Vulnerability

    CVE-2021-21224 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.17% Publiziert: Referenz: CISA KEV
  18. Google Chromium V8 Type Confusion Vulnerability

    CVE-2020-6418 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 78.8 %.

    EPSS: 78.81% Publiziert: Referenz: CISA KEV
  19. Google Chrome WebAudio – Use-after-free

    CVE-2019-13720 Aktiv ausgenutzt

    In der WebAudio-Komponente von Google Chrome besteht eine Use-after-free-Schwachstelle, die zur Ausführung von Schadcode führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 73.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 72.98% Publiziert: Referenz: CISA KEV
  20. Google Chromium V8 Improper Input Validation Vulnerability

    CVE-2021-21220 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.4 %.

    EPSS: 70.44% Publiziert: Referenz: CISA KEV
  21. Adobe Flash Player – nicht spezifizierte Schwachstelle

    CVE-2011-0609 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine nicht näher spezifizierte Schwachstelle (CVE-2011-0609) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.8 %.

    EPSS: 66.82% Publiziert: Referenz: CISA KEV
  22. Google Chromium V8 Type Confusion Vulnerability

    CVE-2021-30551 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.7 %.

    EPSS: 64.70% Publiziert: Referenz: CISA KEV
  23. Google Chromium V8 – Out-of-Bounds Write

    CVE-2021-30632 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.5 %.

    EPSS: 64.55% Publiziert: Referenz: CISA KEV
  24. Google Chrome Blink – Use-After-Free

    CVE-2019-5786 Aktiv ausgenutzt

    In der Blink-Rendering-Engine von Google Chrome wurde eine Use-After-Free-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.5 %.

    EPSS: 61.54% Publiziert: Referenz: CISA KEV
  25. Google Chromium V8 – Integer Overflow

    CVE-2018-6065 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Integer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.

    EPSS: 60.30% Publiziert: Referenz: CISA KEV
  26. Google Chromium V8 – Out-of-Bounds Write

    CVE-2019-5825 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 55.9 %.

    EPSS: 55.93% Publiziert: Referenz: CISA KEV
  27. Adobe Flash Player und AIR – Use-After-Free

    CVE-2016-0984 Aktiv ausgenutzt

    Adobe Flash Player und AIR weisen eine Use-After-Free-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.8 %.

    EPSS: 54.82% Publiziert: Referenz: CISA KEV
  28. Google Chromium libvpx – Heap Buffer Overflow

    CVE-2023-5217 Aktiv ausgenutzt

    In der libvpx-Bibliothek von Google Chromium besteht eine Heap-Buffer-Overflow-Schwachstelle. Schneider Electric EcoStruxure Power Operation ist ebenfalls betroffen: 2 Produkt(e) betroffen, 2 mit Fix. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.

    EPSS: 49.01% Publiziert: Referenz: CISA KEV
  29. Google Chromium V8 – Type Confusion

    CVE-2020-16009 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Typ-Verwechslungs-Schwachstelle (Type Confusion) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.3 %.

    EPSS: 48.29% Publiziert: Referenz: CISA KEV
  30. Google Chrome V8 – Out-of-Bounds Read

    CVE-2016-1646 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chrome ermöglicht ein Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) eine ausnutzbare Schwachstelle. Betroffen sind auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.1 %.

    EPSS: 48.11% Publiziert: Referenz: CISA KEV
  31. Google Chrome FreeType – Heap Buffer Overflow

    CVE-2020-15999 Aktiv ausgenutzt

    In der FreeType-Bibliothek von Google Chrome wurde ein Heap-Pufferüberlauf entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.3 %.

    EPSS: 44.30% Publiziert: Referenz: CISA KEV
  32. Google Chromium V8 – Memory Corruption

    CVE-2017-5030 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.

    EPSS: 41.60% Publiziert: Referenz: CISA KEV
  33. Google Chromium V8 – Type Confusion

    CVE-2023-2033 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.

    EPSS: 40.80% Publiziert: Referenz: CISA KEV
  34. Google Chromium V8 – Type Confusion

    CVE-2023-4762 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.9 %.

    EPSS: 39.93% Publiziert: Referenz: CISA KEV
  35. Google Chromium V8 – Speicherkorruption

    CVE-2021-38003 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Speicherkorruptions-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 38.6 %.

    EPSS: 38.57% Publiziert: Referenz: CISA KEV
  36. Google Chromium V8 – Out-of-Bounds Write

    CVE-2018-17480 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.

    EPSS: 35.64% Publiziert: Referenz: CISA KEV
  37. Google Chromium V8 – Use-After-Free

    CVE-2021-37975 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.9 %.

    EPSS: 34.89% Publiziert: Referenz: CISA KEV
  38. Google Chromium V8 – Out-of-Bounds Memory

    CVE-2016-5198 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Memory-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.8 %.

    EPSS: 34.81% Publiziert: Referenz: CISA KEV
  39. Google Chromium Indexed DB API – Use-After-Free

    CVE-2021-30633 Aktiv ausgenutzt

    In der Indexed DB API von Google Chromium wurde eine Use-After-Free-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.

    EPSS: 32.66% Publiziert: Referenz: CISA KEV
  40. Google Chromium V8 – Type Confusion

    CVE-2023-3079 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.1 %.

    EPSS: 32.11% Publiziert: Referenz: CISA KEV
  41. Google Chromium GPU – Heap Buffer Overflow

    CVE-2022-4135 Aktiv ausgenutzt

    In der GPU-Komponente von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.9 %.

    EPSS: 31.86% Publiziert: Referenz: CISA KEV
  42. Google Chromium V8 – Type Confusion

    CVE-2017-5070 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    EPSS: 31.21% Publiziert: Referenz: CISA KEV
  43. Google Chromium Race Condition Vulnerability

    CVE-2021-21166 Aktiv ausgenutzt

    In Google Chromium wurde eine Race-Condition-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.

    EPSS: 26.52% Publiziert: Referenz: CISA KEV
  44. Google Chromium Network Service – Use-After-Free

    CVE-2022-3038 Aktiv ausgenutzt

    In Google Chromium wurde eine Use-After-Free-Schwachstelle im Network Service identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.7 %.

    EPSS: 24.74% Publiziert: Referenz: CISA KEV
  45. Google Chromium V8 Type Confusion Vulnerability

    CVE-2022-1096 Aktiv ausgenutzt

    In Google Chromium wurde eine Type-Confusion-Schwachstelle in der V8-JavaScript-Engine gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.

    EPSS: 24.39% Publiziert: Referenz: CISA KEV
  46. Google Chromium – Out-of-Bounds Memory Access

    CVE-2025-14174 Aktiv ausgenutzt

    In Google Chromium besteht eine Out-of-Bounds-Schwachstelle beim Speicherzugriff, die zu Speicherkorruption führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    EPSS: 22.63% Publiziert: Referenz: CISA KEV
  47. Google Chromium Animation – Use-After-Free

    CVE-2022-0609 Aktiv ausgenutzt

    In der Animations-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.

    EPSS: 22.27% Publiziert: Referenz: CISA KEV
  48. Google Chromium V8 Type Confusion

    CVE-2024-7971 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.7 %.

    EPSS: 20.71% Publiziert: Referenz: CISA KEV
  49. Adobe Flash Player – Remote Code Execution

    CVE-2016-4171 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Schwachstelle zur Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.

    EPSS: 20.21% Publiziert: Referenz: CISA KEV
  50. Google Chromium V8 Heap Buffer Overflow Vulnerability

    CVE-2021-21148 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.

    EPSS: 19.97% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog