1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 2

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 51 bis 100 von 2630

  1. Google Chromium – Information Disclosure

    CVE-2021-37976 Aktiv ausgenutzt

    In Google Chromium wurde eine Schwachstelle entdeckt, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.7 %.

    EPSS: 19.75% Publiziert: Referenz: CISA KEV
  2. Adobe Flash Player – Use-After-Free

    CVE-2016-7892 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Use-After-Free-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.8 %.

    EPSS: 18.79% Publiziert: Referenz: CISA KEV
  3. Google Chromium V8 Inappropriate Implementation

    CVE-2024-7965 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Schwachstelle durch unsachgemässe Implementierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.5 %.

    EPSS: 18.53% Publiziert: Referenz: CISA KEV
  4. Google Chromium PopupBlocker Security Bypass Vulnerability

    CVE-2021-30533 Aktiv ausgenutzt

    In der PopupBlocker-Komponente von Google Chromium wurde eine Sicherheitslücke gemeldet, die einen Security-Bypass ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.6 %.

    EPSS: 16.61% Publiziert: Referenz: CISA KEV
  5. Google Skia – Integer Overflow

    CVE-2023-6345 Aktiv ausgenutzt

    In der Skia-Grafikbibliothek von Google wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    EPSS: 16.47% Publiziert: Referenz: CISA KEV
  6. Google Chromium V8 – Type Confusion

    CVE-2022-4262 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine weitere Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.0 %.

    EPSS: 15.98% Publiziert: Referenz: CISA KEV
  7. Google Chromium V8 Type Confusion

    CVE-2024-4947 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.24% Publiziert: Referenz: CISA KEV
  8. Google Chromium V8 – Type Confusion

    CVE-2022-1364 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.

    EPSS: 13.72% Publiziert: Referenz: CISA KEV
  9. Google Chromium V8 – Type Confusion Vulnerability

    CVE-2025-6554 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %.

    EPSS: 12.72% Publiziert: Referenz: CISA KEV
  10. Adobe Flash Player – Type Confusion

    CVE-2017-11292 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Type-Confusion-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.

    EPSS: 11.88% Publiziert: Referenz: CISA KEV
  11. Google Chromium Portals – Use-After-Free

    CVE-2021-37973 Aktiv ausgenutzt

    In der Portals-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    EPSS: 11.64% Publiziert: Referenz: CISA KEV
  12. Google Chrome V8 – Speicherschreibzugriff ausserhalb der Grenzen

    CVE-2024-4761 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium erlaubt ein Speicherschreibzugriff ausserhalb der zulässigen Grenzen (Out-of-Bounds Write) die Manipulation des Speichers. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.

    EPSS: 11.01% Publiziert: Referenz: CISA KEV
  13. Google Chrome Media Use-After-Free Vulnerability

    CVE-2020-6572 Aktiv ausgenutzt

    In der Media-Komponente von Google Chrome wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.6 %.

    EPSS: 10.59% Publiziert: Referenz: CISA KEV
  14. Google Chromium Blink Use-After-Free Vulnerability

    CVE-2021-21193 Aktiv ausgenutzt

    In der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.87% Publiziert: Referenz: CISA KEV
  15. Google Chrome ANGLE/GPU – Unzureichende Eingabevalidierung

    CVE-2025-6558 Aktiv ausgenutzt

    In den Komponenten ANGLE und GPU von Google Chromium erlaubt eine unzureichende Eingabevalidierung die Manipulation der Grafikverarbeitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.

    EPSS: 9.59% Publiziert: Referenz: CISA KEV
  16. Google Chromium Blink Use-After-Free Vulnerability

    CVE-2021-21206 Aktiv ausgenutzt

    In der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.

    EPSS: 9.40% Publiziert: Referenz: CISA KEV
  17. Google Chromium – Mojo Sandbox Escape

    CVE-2025-2783 Aktiv ausgenutzt

    In der Mojo-Komponente von Google Chromium erlaubt eine Schwachstelle das Ausbrechen aus der Sandbox. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.

    EPSS: 9.16% Publiziert: Referenz: CISA KEV
  18. Google Chromium V8 Type Confusion Vulnerability

    CVE-2021-30563 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.9 %.

    EPSS: 8.93% Publiziert: Referenz: CISA KEV
  19. Google Chromium Visuals Use-After-Free

    CVE-2024-4671 Aktiv ausgenutzt

    In Google Chromium wurde eine Use-After-Free-Schwachstelle in der Visuals-Komponente identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.3 %.

    EPSS: 8.35% Publiziert: Referenz: CISA KEV
  20. Google Chromium V8 – Type Confusion

    CVE-2022-3723 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.9 %.

    EPSS: 7.86% Publiziert: Referenz: CISA KEV
  21. Google Chromium V8 – Use-After-Free

    CVE-2021-4102 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.

    EPSS: 7.84% Publiziert: Referenz: CISA KEV
  22. Google Chromium V8 – Out-of-Bounds Read/Write Vulnerability

    CVE-2025-5419 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Sicherheitslücke mit Lese- und Schreibzugriff ausserhalb gültiger Speichergrenzen (Out-of-Bounds) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %.

    EPSS: 7.53% Publiziert: Referenz: CISA KEV
  23. Google Chromium V8 Type Confusion

    CVE-2024-5274 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-05-28 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %.

    EPSS: 7.47% Publiziert: Referenz: CISA KEV
  24. Google Chromium WebGL Use-After-Free Vulnerability

    CVE-2021-30554 Aktiv ausgenutzt

    In der WebGL-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.

    EPSS: 7.37% Publiziert: Referenz: CISA KEV
  25. Google Chromium WebRTC – Heap Buffer Overflow

    CVE-2023-7024 Aktiv ausgenutzt

    In der WebRTC-Komponente von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.

    EPSS: 7.36% Publiziert: Referenz: CISA KEV
  26. Google Chrome für Android – Heap Buffer Overflow in UI

    CVE-2020-16010 Aktiv ausgenutzt

    In der UI-Komponente von Google Chrome für Android wurde eine Heap-Buffer-Overflow-Schwachstelle identifiziert. Betroffen sind laut Zuordnung Google ChromeOS/Chrome, Android (ASB) und Ubiquiti. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %.

    EPSS: 6.41% Publiziert: Referenz: CISA KEV
  27. Google Chromium Mojo – Unzureichende Datenvalidierung

    CVE-2022-3075 Aktiv ausgenutzt

    In Google Chromium wurde eine Schwachstelle durch unzureichende Datenvalidierung in der Mojo-Komponente gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.

    EPSS: 5.76% Publiziert: Referenz: CISA KEV
  28. Google Chrome Skia – Integer Overflow

    CVE-2023-2136 Aktiv ausgenutzt

    In der Skia-Grafikbibliothek von Google Chrome wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.

    EPSS: 5.74% Publiziert: Referenz: CISA KEV
  29. Google Chromium Intents – Unzureichende Eingabevalidierung

    CVE-2021-38000 Aktiv ausgenutzt

    In der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.65% Publiziert: Referenz: CISA KEV
  30. Google Chromium Intents – Unzureichende Eingabevalidierung

    CVE-2022-2856 Aktiv ausgenutzt

    In der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.53% Publiziert: Referenz: CISA KEV
  31. Google Chromium V8 – Out-of-Bounds Memory Access

    CVE-2024-0519 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde ein Out-of-Bounds-Speicherzugriff gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.80% Publiziert: Referenz: CISA KEV
  32. Google Chromium V8 – Fehlerhafte Implementierung

    CVE-2020-16013 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine fehlerhafte Implementierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.75% Publiziert: Referenz: CISA KEV
  33. Google Chrome – Use-After-Free

    CVE-2020-16017 Aktiv ausgenutzt

    In Google Chrome wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.75% Publiziert: Referenz: CISA KEV
  34. Google Pixel – Out-of-Bounds Write

    CVE-2021-39793 Aktiv ausgenutzt

    In Google Pixel-Geräten wurde eine Out-of-Bounds-Write-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-04-11. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.74% Publiziert: Referenz: CISA KEV
  35. WordPress miniOrange Social Login and Register: Authentifizierungsumgehung mit Kontoübernahme

    CVE-2026-12761 Kritisch

    Das WordPress-Plugin miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) ist für eine Authentifizierungsumgehung anfällig, die zur Übernahme von Konten führen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Laut CVSS-Vektor ist der Angriff ohne Rechte und ohne Nutzerinteraktion über das Netz möglich. Betroffene Installationen sollten auf eine Version oberhalb der im Advisory genannten Versionsspanne aktualisiert werden.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  36. Chromium: Unzureichende Eingabevalidierung in Web Authentication (Google Chrome, Android)

    CVE-2026-17681 Kritisch

    In der Web-Authentication-Funktion von Google Chrome auf Android vor Version 151.0.7922.72 wird nicht vertrauenswürdige Eingabe unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dies laut Quelle ausnutzen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.44% Publiziert: Referenz: NVD
  37. Google Chrome – Type Confusion in ANGLE ermöglicht Sandbox Escape

    CVE-2026-17687 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine Type-Confusion-Schwachstelle vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox Escape via einer präparierten HTML-Seite durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD
  38. Chromium: Type Confusion in ANGLE ermöglicht Sandbox-Escape (Google Chrome)

    CVE-2026-17697 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD
  39. Google Chrome (ChromeOS) – Heap Buffer Overflow in Color-Komponente

    CVE-2026-17680 Kritisch

    In der Color-Komponente von Google Chrome auf ChromeOS vor Version 151.0.7922.72 besteht ein Heap Buffer Overflow. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox Escape via einer präparierten HTML-Seite durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD
  40. Google Chrome (Android): Unzureichende Eingabevalidierung in Dawn ermöglicht Sandbox-Escape

    CVE-2026-17651 Kritisch

    In der Grafikbibliothek Dawn von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD
  41. Google Chrome: Unzureichende Eingabevalidierung in ANGLE ermöglicht Sandbox-Escape

    CVE-2026-17655 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann dies über eine präparierte HTML-Seite ausnutzen, um potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD
  42. Google Chrome: Use-after-free in Ozone ermöglicht Sandbox-Escape

    CVE-2026-17656 Kritisch

    In der Ozone-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD
  43. Google Chrome: Out-of-bounds Read und Write in ANGLE ermöglicht Sandbox-Ausbruch

    CVE-2026-10881 Kritisch

    In der Komponente ANGLE von Google Chrome vor Version 149.0.7827.53 besteht ein Lese- und Schreibzugriff ausserhalb der Puffergrenzen. Ein entfernter Angreifer kann darüber laut Quelle mittels einer präparierten HTML-Seite potenziell aus der Sandbox ausbrechen (Chromium-Einstufung: Critical). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R/S:C) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung, der Benutzerinteraktion erfordert und über die betroffene Komponente hinaus wirkt. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  44. Google Chrome (Android): Fehlerhafte Implementierung in ANGLE ermöglicht möglichen Sandbox-Escape

    CVE-2026-17676 Kritisch

    In der ANGLE-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  45. Chromium: Integer-Overflow in ANGLE (Google Chrome)

    CVE-2026-17682 Kritisch

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  46. Google Chrome (iOS): Unzureichende Eingabevalidierung ermöglicht möglichen Sandbox-Escape

    CVE-2026-17684 Kritisch

    In Google Chrome für iOS vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  47. Chromium: Use-after-free in Input ermöglicht Sandbox-Escape (Google Chrome)

    CVE-2026-17688 Kritisch

    In der Input-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  48. Chromium: Out-of-Bounds-Write in ANGLE (Google Chrome, Windows)

    CVE-2026-17691 Kritisch

    In der ANGLE-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht ein Out-of-Bounds-Write. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  49. Google Chrome (Windows): Use-after-free in DataTransfer ermöglicht möglichen Sandbox-Escape

    CVE-2026-17692 Kritisch

    In der DataTransfer-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 liegt eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  50. Google Chrome (Mac) – Sandbox Escape über fehlerhafte ANGLE-Implementierung

    CVE-2026-17695 Kritisch

    In der ANGLE-Komponente von Google Chrome auf Mac vor Version 151.0.7922.72 führt eine unsachgemässe Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite potenziell einen Sandbox Escape durchführen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog