Google ChromeOS/Chrome Seite 2
Schwachstellen-Reports
2630 ReportsZeige 51 bis 100 von 2630
-
Google Chromium – Information Disclosure
CVE-2021-37976 Aktiv ausgenutztIn Google Chromium wurde eine Schwachstelle entdeckt, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.7 %.
EPSS: 19.75% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free
CVE-2016-7892 Aktiv ausgenutztAdobe Flash Player enthält eine Use-After-Free-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.8 %.
EPSS: 18.79% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Inappropriate Implementation
CVE-2024-7965 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Schwachstelle durch unsachgemässe Implementierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.5 %.
EPSS: 18.53% Publiziert: Referenz: CISA KEV -
Google Chromium PopupBlocker Security Bypass Vulnerability
CVE-2021-30533 Aktiv ausgenutztIn der PopupBlocker-Komponente von Google Chromium wurde eine Sicherheitslücke gemeldet, die einen Security-Bypass ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.6 %.
EPSS: 16.61% Publiziert: Referenz: CISA KEV -
Google Skia – Integer Overflow
CVE-2023-6345 Aktiv ausgenutztIn der Skia-Grafikbibliothek von Google wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
EPSS: 16.47% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2022-4262 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine weitere Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.0 %.
EPSS: 15.98% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion
CVE-2024-4947 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.24% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2022-1364 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.
EPSS: 13.72% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion Vulnerability
CVE-2025-6554 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %.
EPSS: 12.72% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Type Confusion
CVE-2017-11292 Aktiv ausgenutztAdobe Flash Player enthält eine Type-Confusion-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.
EPSS: 11.88% Publiziert: Referenz: CISA KEV -
Google Chromium Portals – Use-After-Free
CVE-2021-37973 Aktiv ausgenutztIn der Portals-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
EPSS: 11.64% Publiziert: Referenz: CISA KEV -
Google Chrome V8 – Speicherschreibzugriff ausserhalb der Grenzen
CVE-2024-4761 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium erlaubt ein Speicherschreibzugriff ausserhalb der zulässigen Grenzen (Out-of-Bounds Write) die Manipulation des Speichers. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.
EPSS: 11.01% Publiziert: Referenz: CISA KEV -
Google Chrome Media Use-After-Free Vulnerability
CVE-2020-6572 Aktiv ausgenutztIn der Media-Komponente von Google Chrome wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.6 %.
EPSS: 10.59% Publiziert: Referenz: CISA KEV -
Google Chromium Blink Use-After-Free Vulnerability
CVE-2021-21193 Aktiv ausgenutztIn der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.87% Publiziert: Referenz: CISA KEV -
Google Chrome ANGLE/GPU – Unzureichende Eingabevalidierung
CVE-2025-6558 Aktiv ausgenutztIn den Komponenten ANGLE und GPU von Google Chromium erlaubt eine unzureichende Eingabevalidierung die Manipulation der Grafikverarbeitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.
EPSS: 9.59% Publiziert: Referenz: CISA KEV -
Google Chromium Blink Use-After-Free Vulnerability
CVE-2021-21206 Aktiv ausgenutztIn der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.
EPSS: 9.40% Publiziert: Referenz: CISA KEV -
Google Chromium – Mojo Sandbox Escape
CVE-2025-2783 Aktiv ausgenutztIn der Mojo-Komponente von Google Chromium erlaubt eine Schwachstelle das Ausbrechen aus der Sandbox. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.
EPSS: 9.16% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion Vulnerability
CVE-2021-30563 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.9 %.
EPSS: 8.93% Publiziert: Referenz: CISA KEV -
Google Chromium Visuals Use-After-Free
CVE-2024-4671 Aktiv ausgenutztIn Google Chromium wurde eine Use-After-Free-Schwachstelle in der Visuals-Komponente identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.3 %.
EPSS: 8.35% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2022-3723 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.9 %.
EPSS: 7.86% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Use-After-Free
CVE-2021-4102 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
EPSS: 7.84% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Read/Write Vulnerability
CVE-2025-5419 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Sicherheitslücke mit Lese- und Schreibzugriff ausserhalb gültiger Speichergrenzen (Out-of-Bounds) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %.
EPSS: 7.53% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion
CVE-2024-5274 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-05-28 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %.
EPSS: 7.47% Publiziert: Referenz: CISA KEV -
Google Chromium WebGL Use-After-Free Vulnerability
CVE-2021-30554 Aktiv ausgenutztIn der WebGL-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.
EPSS: 7.37% Publiziert: Referenz: CISA KEV -
Google Chromium WebRTC – Heap Buffer Overflow
CVE-2023-7024 Aktiv ausgenutztIn der WebRTC-Komponente von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.
EPSS: 7.36% Publiziert: Referenz: CISA KEV -
Google Chrome für Android – Heap Buffer Overflow in UI
CVE-2020-16010 Aktiv ausgenutztIn der UI-Komponente von Google Chrome für Android wurde eine Heap-Buffer-Overflow-Schwachstelle identifiziert. Betroffen sind laut Zuordnung Google ChromeOS/Chrome, Android (ASB) und Ubiquiti. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %.
EPSS: 6.41% Publiziert: Referenz: CISA KEV -
Google Chromium Mojo – Unzureichende Datenvalidierung
CVE-2022-3075 Aktiv ausgenutztIn Google Chromium wurde eine Schwachstelle durch unzureichende Datenvalidierung in der Mojo-Komponente gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.
EPSS: 5.76% Publiziert: Referenz: CISA KEV -
Google Chrome Skia – Integer Overflow
CVE-2023-2136 Aktiv ausgenutztIn der Skia-Grafikbibliothek von Google Chrome wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.
EPSS: 5.74% Publiziert: Referenz: CISA KEV -
Google Chromium Intents – Unzureichende Eingabevalidierung
CVE-2021-38000 Aktiv ausgenutztIn der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.65% Publiziert: Referenz: CISA KEV -
Google Chromium Intents – Unzureichende Eingabevalidierung
CVE-2022-2856 Aktiv ausgenutztIn der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.53% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Memory Access
CVE-2024-0519 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde ein Out-of-Bounds-Speicherzugriff gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.80% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Fehlerhafte Implementierung
CVE-2020-16013 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine fehlerhafte Implementierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.75% Publiziert: Referenz: CISA KEV -
Google Chrome – Use-After-Free
CVE-2020-16017 Aktiv ausgenutztIn Google Chrome wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.75% Publiziert: Referenz: CISA KEV -
Google Pixel – Out-of-Bounds Write
CVE-2021-39793 Aktiv ausgenutztIn Google Pixel-Geräten wurde eine Out-of-Bounds-Write-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-04-11. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.74% Publiziert: Referenz: CISA KEV -
WordPress miniOrange Social Login and Register: Authentifizierungsumgehung mit Kontoübernahme
CVE-2026-12761 KritischDas WordPress-Plugin miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) ist für eine Authentifizierungsumgehung anfällig, die zur Übernahme von Konten führen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Laut CVSS-Vektor ist der Angriff ohne Rechte und ohne Nutzerinteraktion über das Netz möglich. Betroffene Installationen sollten auf eine Version oberhalb der im Advisory genannten Versionsspanne aktualisiert werden.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in Web Authentication (Google Chrome, Android)
CVE-2026-17681 KritischIn der Web-Authentication-Funktion von Google Chrome auf Android vor Version 151.0.7922.72 wird nicht vertrauenswürdige Eingabe unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dies laut Quelle ausnutzen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.44% Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in ANGLE ermöglicht Sandbox Escape
CVE-2026-17687 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine Type-Confusion-Schwachstelle vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox Escape via einer präparierten HTML-Seite durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD -
Chromium: Type Confusion in ANGLE ermöglicht Sandbox-Escape (Google Chrome)
CVE-2026-17697 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD -
Google Chrome (ChromeOS) – Heap Buffer Overflow in Color-Komponente
CVE-2026-17680 KritischIn der Color-Komponente von Google Chrome auf ChromeOS vor Version 151.0.7922.72 besteht ein Heap Buffer Overflow. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox Escape via einer präparierten HTML-Seite durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Eingabevalidierung in Dawn ermöglicht Sandbox-Escape
CVE-2026-17651 KritischIn der Grafikbibliothek Dawn von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in ANGLE ermöglicht Sandbox-Escape
CVE-2026-17655 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann dies über eine präparierte HTML-Seite ausnutzen, um potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Ozone ermöglicht Sandbox-Escape
CVE-2026-17656 KritischIn der Ozone-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds Read und Write in ANGLE ermöglicht Sandbox-Ausbruch
CVE-2026-10881 KritischIn der Komponente ANGLE von Google Chrome vor Version 149.0.7827.53 besteht ein Lese- und Schreibzugriff ausserhalb der Puffergrenzen. Ein entfernter Angreifer kann darüber laut Quelle mittels einer präparierten HTML-Seite potenziell aus der Sandbox ausbrechen (Chromium-Einstufung: Critical). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R/S:C) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung, der Benutzerinteraktion erfordert und über die betroffene Komponente hinaus wirkt. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in ANGLE ermöglicht möglichen Sandbox-Escape
CVE-2026-17676 KritischIn der ANGLE-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Integer-Overflow in ANGLE (Google Chrome)
CVE-2026-17682 KritischIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht ein Integer-Overflow. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (iOS): Unzureichende Eingabevalidierung ermöglicht möglichen Sandbox-Escape
CVE-2026-17684 KritischIn Google Chrome für iOS vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Use-after-free in Input ermöglicht Sandbox-Escape (Google Chrome)
CVE-2026-17688 KritischIn der Input-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Out-of-Bounds-Write in ANGLE (Google Chrome, Windows)
CVE-2026-17691 KritischIn der ANGLE-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht ein Out-of-Bounds-Write. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (Windows): Use-after-free in DataTransfer ermöglicht möglichen Sandbox-Escape
CVE-2026-17692 KritischIn der DataTransfer-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 liegt eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (Mac) – Sandbox Escape über fehlerhafte ANGLE-Implementierung
CVE-2026-17695 KritischIn der ANGLE-Komponente von Google Chrome auf Mac vor Version 151.0.7922.72 führt eine unsachgemässe Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite potenziell einen Sandbox Escape durchführen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.