Google ChromeOS/Chrome Seite 23
Schwachstellen-Reports
2630 ReportsZeige 1101 bis 1150 von 2630
-
Out-of-Bounds-Read in Media – Google Chrome für iOS
CVE-2026-8585 HochIn Google Chrome für iOS vor Version 148.0.7778.168 ermöglichte eine fehlerhafte Implementierung in der Media-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, einen Out-of-Bounds-Speicherzugriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Android/ChromeOS – Remote Denial of Service im NR-Modem (CVE-2025-61616)
CVE-2025-61616 HochIm NR-Modem-Komponente wurde eine fehlende Eingabevalidierung identifiziert, die einen Systemabsturz verursachen kann. Die Lücke ist remote ohne zusätzliche Rechte ausnutzbar und führt zu einem Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome/Chromecast: Sandbox-Ausbruch durch unzureichende Validierung nicht vertrauenswürdiger Eingaben
CVE-2026-16414 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Chromecast-Komponente von Google Chrome vor Version 150.0.7871.182 kann es einem lokalen Angreifer über manipulierten Netzwerkverkehr ermöglichen, aus der Sandbox auszubrechen. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Android – Rechteausweitung durch fehlende Berechtigungsprüfung bei Passkey-Pairing
CVE-2025-48640 HochAn mehreren Stellen ist aufgrund einer fehlenden Berechtigungsprüfung die Freigabe eines Passkey-Eintrags durch Dritte beim Pairing möglich. Dies kann ohne zusätzliche Ausführungsrechte zu einer entfernten (nahegelegenen/benachbarten) Rechteausweitung führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome Dawn Use-After-Free (CVE-2026-5284)
CVE-2026-5284 HochIn Google Chrome vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der Dawn-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in WebAudio
CVE-2026-3540 HochIn Google Chrome vor Version 145.0.7632.159 wurde eine fehlerhafte Implementierung in der WebAudio-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome (Windows): Integer Overflow in ANGLE ermöglicht Out-of-Bounds-Schreibzugriff
CVE-2026-8519 HochIn Google Chrome auf Windows vor Version 148.0.7778.168 ermöglichte ein Integer-Overflow in der ANGLE-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite einen Schreibzugriff ausserhalb des erlaubten Speicherbereichs durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Out-of-bounds Write in Media – Google Chrome vor 148.0.7778.168
CVE-2026-8548 HochIn der Media-Komponente von Google Chrome vor Version 148.0.7778.168 wurde ein Schreiben ausserhalb des erlaubten Speicherbereichs (Out-of-bounds Write) festgestellt. Ein Angreifer mit kompromittiertem Renderer-Prozess konnte über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Out-of-bounds Write in Codecs – Google Chrome auf Mac vor 148.0.7778.168
CVE-2026-8569 HochIn der Codecs-Komponente von Google Chrome auf macOS vor Version 148.0.7778.168 wurde ein Schreiben ausserhalb des erlaubten Speicherbereichs (Out-of-bounds Write) festgestellt. Ein entfernter Angreifer konnte über eine präparierte Videodatei potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome WebML – Heap Buffer Overflow
CVE-2026-3913 HochIn Google Chrome vor Version 146.0.7680.71 ermöglicht ein Heap-Pufferüberlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome WebML – Heap Buffer Overflow mit Out-of-Bounds-Lesen
CVE-2026-3915 HochIn Google Chrome vor Version 146.0.7680.71 ermöglicht ein Heap-Pufferüberlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite Speicher ausserhalb gültiger Grenzen zu lesen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome auf Android: Umgehung von Navigationsbeschränkungen im Reader-Modus
CVE-2026-11297 HochIm Reader-Modus von Google Chrome auf Android vor Version 149.0.7827.53 erlaubte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem lokalen Angreifer, über eine bösartige Datei Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 7.7 EPSS: 0.09% Publiziert: Referenz: NVD -
Heap Buffer Overflow in Codecs – Google Chrome vor 148.0.7778.168
CVE-2026-8529 HochIn Google Chrome vor Version 148.0.7778.168 besteht ein Heap-Buffer-Overflow in der Codecs-Komponente. Ein entfernter Angreifer kann über eine präparierte Videodatei beliebigen Code innerhalb einer Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in WebAssembly
CVE-2026-3542 HochIn Google Chrome vor Version 145.0.7632.159 wurde eine fehlerhafte Implementierung in WebAssembly entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome (Windows): Rechteausweitung durch Use-after-free im Installer
CVE-2026-14094 HochIn der Installer-Komponente von Google Chrome auf Windows erlaubt ein Use-after-free einem lokalen Angreifer über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD -
CVE-2025-22424 – Bilderoffenlegung über Nutzer hinweg (Android/ChromeOS)
CVE-2025-22424 HochAn mehreren Stellen kann durch unsachgemässe Eingabevalidierung ermöglicht werden, dass Bilder anderer Nutzer auf demselben Gerät sichtbar werden. Dies könnte zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Type Confusion in V8 – Google Chrome vor 148.0.7778.168
CVE-2026-8540 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 148.0.7778.168 wurde eine Type-Confusion-Schwachstelle identifiziert, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome: Rechteausweitung unter Windows über bösartige Datei
CVE-2026-17863 HochEine unsachgemässe Implementierung in der Browser-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 erlaubt es einem lokalen Angreifer, über eine bösartige Datei eine Rechteausweitung durchzuführen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in Blink ermöglicht Codeausführung in Sandbox
CVE-2026-8518 HochIn Google Chrome vor Version 148.0.7778.168 ermöglichte ein Use-After-Free-Fehler in der Blink-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Use-after-free in Downloads – Google Chrome auf Mac vor 148.0.7778.168
CVE-2026-8522 HochIn Google Chrome auf Mac vor Version 148.0.7778.168 besteht eine Use-after-free-Schwachstelle in der Downloads-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Integer Overflow in XML – Google Chrome vor 148.0.7778.168
CVE-2026-8532 HochIn Google Chrome vor Version 148.0.7778.168 besteht ein Integer-Overflow in der XML-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Use-after-free in Media – Google Chrome vor 148.0.7778.168
CVE-2026-8544 HochIn der Media-Komponente von Google Chrome vor Version 148.0.7778.168 wurde eine Use-after-free-Schwachstelle entdeckt, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Use-after-free in Media – Google Chrome vor 148.0.7778.168 (zweite Variante)
CVE-2026-8549 HochIn der Media-Komponente von Google Chrome vor Version 148.0.7778.168 wurde eine weitere Use-after-free-Schwachstelle identifiziert, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Use-after-free in GTK – Google Chrome auf Windows vor 148.0.7778.168
CVE-2026-8555 HochIn der GTK-Komponente von Google Chrome auf Windows vor Version 148.0.7778.168 wurde eine Use-after-free-Schwachstelle gefunden, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Use-after-free in Downloads – Google Chrome vor 148.0.7778.168
CVE-2026-8551 HochIn der Downloads-Komponente von Google Chrome vor Version 148.0.7778.168 wurde eine Use-after-free-Schwachstelle entdeckt. Ein entfernter Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleiten konnte, war in der Lage, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Integer-Overflow in Codecs – Sandbox-Escape in Google Chrome für Windows
CVE-2026-8573 HochIn Google Chrome für Windows vor Version 148.0.7778.168 ermöglichte ein Integer-Overflow in der Codecs-Komponente einem entfernten Angreifer, über eine manipulierte Videodatei einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Integer-Overflow in Fonts – Codeausführung in Google Chrome
CVE-2026-8577 HochIn Google Chrome vor Version 148.0.7778.168 ermöglichte ein Integer-Overflow in der Fonts-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Out-of-bounds Write in Skia – Google Chrome (Sandbox Escape)
CVE-2026-7923 HochIn Google Chrome vor Version 148.0.7778.96 ermöglicht ein Out-of-bounds-Write in der Skia-Grafikbibliothek einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, durch eine präparierte HTML-Seite potenziell einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome: Rechteausweitung durch unzureichende Validierung im Updater
CVE-2026-17861 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben im Updater von Google Chrome erlaubt es einem lokalen Angreifer, über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome für Windows: Rechteausweitung in Tracing-Komponente
CVE-2026-17862 HochIn der Tracing-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein lokaler Angreifer kann über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene durchführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android – Provisioning-Bypass durch fehlerhafte Eingabeprüfung
CVE-2025-48643 HochAn mehreren Stellen besteht ein möglicher Provisioning-Bypass aufgrund unzureichender Eingabevalidierung. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android/ChromeOS – URI-Zugriff über Nutzer hinweg via ComputerEngine
CVE-2025-22426 HochIn mehreren Funktionen von ComputerEngine.java ermöglicht ein Logikfehler den Zugriff auf URIs anderer Nutzer auf demselben Gerät. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.
CVSS: 8.0 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome: Rechteausweitung durch Chromoting auf Linux
CVE-2026-17877 HochEine fehlerhafte Implementierung der Chromoting-Funktion in Google Chrome auf Linux erlaubt es einem lokalen Angreifer, über manipulierten Netzwerkverkehr eine Rechteausweitung auf Betriebssystemebene durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 8.4 EPSS: 0.08% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Downloads von Google Chrome auf Mac
CVE-2026-11158 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Downloads-Komponente von Google Chrome auf Mac (vor Version 149.0.7827.53) erlaubt einem lokalen Angreifer über einen präparierten AppleScript-Befehl möglicherweise einen Sandbox-Ausbruch. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.6 EPSS: 0.08% Publiziert: Referenz: NVD -
Android/ChromeOS – MDM-Richtlinien-Bypass via Logikfehler in InstallRepository
CVE-2025-48652 HochIn performPreInstallChecks von InstallRepository.kt erlaubt ein Logikfehler das Umgehen von MDM-Richtlinien (Mobile Device Management). Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Tapjacking durch Logikfehler ermöglicht lokale Rechteausweitung
CVE-2026-0009 HochAn mehreren Stellen besteht durch einen Logikfehler die Möglichkeit von Tapjacking. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android Bluetooth – Bonding Bypass (Privilege Escalation)
CVE-2026-0045 HochEin Logikfehler in der Funktion bta_jv_rfcomm_connect (bta_jv_act.cc) ermöglicht es, das Bonding für eine gesicherte Bluetooth-Verbindung zu umgehen, was zu einer lokalen Rechteeskalation ohne zusätzliche Ausführungsrechte führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome (macOS): Rechteausweitung über Updater
CVE-2026-17864 HochIn der Updater-Komponente von Google Chrome auf macOS (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein lokaler Angreifer über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene durchführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android/ChromeOS – Hintergrund-App-Start durch Logikfehler (resumeConfigurationDispatch)
CVE-2026-0077 HochIn resumeConfigurationDispatch von ActivityRecord.java ermöglicht ein Logikfehler den Start von Hintergrundanwendungen (Background Activity Launch). Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android – Privilege Escalation durch App-Link-Hijacking (DomainVerificationService)
CVE-2026-0087 HochIn der Funktion approvalLevelForDomainInternal von DomainVerificationService.java ermöglicht ein Logikfehler das Kapern beliebiger App-Links. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Type Confusion in Runtime – Google Chrome
CVE-2026-7927 HochIn Google Chrome vor Version 148.0.7778.96 besteht eine Type-Confusion-Schwachstelle in der Runtime-Komponente, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-After-Free in CSS – Google Chrome
CVE-2026-2313 HochIn Google Chrome vor Version 145.0.7632.45 ermöglichte ein Use-After-Free-Fehler in der CSS-Komponente einem entfernten Angreifer, über eine speziell präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android SettingsLib – Rechteausweitung durch Logikfehler
CVE-2026-0019 HochIn der Android-Komponente SettingsLib besteht durch einen Logikfehler die Möglichkeit, Systemkomponenten zu deaktivieren. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome auf Windows – Privilegienerweiterung über den Installer
CVE-2026-11103 HochEine unangemessene Implementierung im Installer von Google Chrome auf Windows (Versionen vor 149.0.7827.53) erlaubt einem lokalen Angreifer über eine bösartige Datei eine Privilegienerweiterung auf Betriebssystemebene. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in Google Chrome Mobile (iOS) – Schadcode-Ausführung
CVE-2026-7897 HochIn Google Chrome für iOS vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Mobile-Komponente entdeckt. Ein entfernter Angreifer kann durch spezifische UI-Interaktionen des Benutzers über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in Google Chrome Chromoting (Linux) – Schadcode-Ausführung
CVE-2026-7898 HochIn Google Chrome für Linux vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Chromoting-Komponente identifiziert. Ein entfernter Angreifer kann über bösartigen Netzwerkverkehr beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in ANGLE (Google Chrome, Mac) – Schadcode-Ausführung
CVE-2026-7901 HochIn Google Chrome für Mac vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der ANGLE-Komponente entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Out-of-bounds Read/Write in V8 (Google Chrome) – Schadcode-Ausführung in der Sandbox
CVE-2026-7899 HochIn Google Chrome vor Version 148.0.7778.96 wurde eine Out-of-bounds-Lese- und Schreibschwachstelle in der JavaScript-Engine V8 entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free im DOM (Google Chrome) – Schadcode-Ausführung
CVE-2026-7907 HochIn Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle im DOM gefunden. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Use-after-free in SVG (Google Chrome) – Schadcode-Ausführung
CVE-2026-7906 HochIn Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der SVG-Komponente entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.