1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 23

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1101 bis 1150 von 2630

  1. Out-of-Bounds-Read in Media – Google Chrome für iOS

    CVE-2026-8585 Hoch

    In Google Chrome für iOS vor Version 148.0.7778.168 ermöglichte eine fehlerhafte Implementierung in der Media-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, einen Out-of-Bounds-Speicherzugriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD
  2. Android/ChromeOS – Remote Denial of Service im NR-Modem (CVE-2025-61616)

    CVE-2025-61616 Hoch

    Im NR-Modem-Komponente wurde eine fehlende Eingabevalidierung identifiziert, die einen Systemabsturz verursachen kann. Die Lücke ist remote ohne zusätzliche Rechte ausnutzbar und führt zu einem Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD
  3. Google Chrome/Chromecast: Sandbox-Ausbruch durch unzureichende Validierung nicht vertrauenswürdiger Eingaben

    CVE-2026-16414 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Chromecast-Komponente von Google Chrome vor Version 150.0.7871.182 kann es einem lokalen Angreifer über manipulierten Netzwerkverkehr ermöglichen, aus der Sandbox auszubrechen. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Google Chrome 150.0.7871.182 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD
  4. Android – Rechteausweitung durch fehlende Berechtigungsprüfung bei Passkey-Pairing

    CVE-2025-48640 Hoch

    An mehreren Stellen ist aufgrund einer fehlenden Berechtigungsprüfung die Freigabe eines Passkey-Eintrags durch Dritte beim Pairing möglich. Dies kann ohne zusätzliche Ausführungsrechte zu einer entfernten (nahegelegenen/benachbarten) Rechteausweitung führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.0 EPSS: 0.09% Publiziert: Referenz: NVD
  5. Google Chrome Dawn Use-After-Free (CVE-2026-5284)

    CVE-2026-5284 Hoch

    In Google Chrome vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der Dawn-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.09% Publiziert: Referenz: NVD
  6. Google Chrome – Fehlerhafte Implementierung in WebAudio

    CVE-2026-3540 Hoch

    In Google Chrome vor Version 145.0.7632.159 wurde eine fehlerhafte Implementierung in der WebAudio-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  7. Google Chrome (Windows): Integer Overflow in ANGLE ermöglicht Out-of-Bounds-Schreibzugriff

    CVE-2026-8519 Hoch

    In Google Chrome auf Windows vor Version 148.0.7778.168 ermöglichte ein Integer-Overflow in der ANGLE-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite einen Schreibzugriff ausserhalb des erlaubten Speicherbereichs durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  8. Out-of-bounds Write in Media – Google Chrome vor 148.0.7778.168

    CVE-2026-8548 Hoch

    In der Media-Komponente von Google Chrome vor Version 148.0.7778.168 wurde ein Schreiben ausserhalb des erlaubten Speicherbereichs (Out-of-bounds Write) festgestellt. Ein Angreifer mit kompromittiertem Renderer-Prozess konnte über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD
  9. Out-of-bounds Write in Codecs – Google Chrome auf Mac vor 148.0.7778.168

    CVE-2026-8569 Hoch

    In der Codecs-Komponente von Google Chrome auf macOS vor Version 148.0.7778.168 wurde ein Schreiben ausserhalb des erlaubten Speicherbereichs (Out-of-bounds Write) festgestellt. Ein entfernter Angreifer konnte über eine präparierte Videodatei potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD
  10. Google Chrome WebML – Heap Buffer Overflow

    CVE-2026-3913 Hoch

    In Google Chrome vor Version 146.0.7680.71 ermöglicht ein Heap-Pufferüberlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  11. Google Chrome WebML – Heap Buffer Overflow mit Out-of-Bounds-Lesen

    CVE-2026-3915 Hoch

    In Google Chrome vor Version 146.0.7680.71 ermöglicht ein Heap-Pufferüberlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite Speicher ausserhalb gültiger Grenzen zu lesen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  12. Google Chrome auf Android: Umgehung von Navigationsbeschränkungen im Reader-Modus

    CVE-2026-11297 Hoch

    Im Reader-Modus von Google Chrome auf Android vor Version 149.0.7827.53 erlaubte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem lokalen Angreifer, über eine bösartige Datei Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 7.7 EPSS: 0.09% Publiziert: Referenz: NVD
  13. Heap Buffer Overflow in Codecs – Google Chrome vor 148.0.7778.168

    CVE-2026-8529 Hoch

    In Google Chrome vor Version 148.0.7778.168 besteht ein Heap-Buffer-Overflow in der Codecs-Komponente. Ein entfernter Angreifer kann über eine präparierte Videodatei beliebigen Code innerhalb einer Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  14. Google Chrome – Fehlerhafte Implementierung in WebAssembly

    CVE-2026-3542 Hoch

    In Google Chrome vor Version 145.0.7632.159 wurde eine fehlerhafte Implementierung in WebAssembly entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  15. Google Chrome (Windows): Rechteausweitung durch Use-after-free im Installer

    CVE-2026-14094 Hoch

    In der Installer-Komponente von Google Chrome auf Windows erlaubt ein Use-after-free einem lokalen Angreifer über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD
  16. CVE-2025-22424 – Bilderoffenlegung über Nutzer hinweg (Android/ChromeOS)

    CVE-2025-22424 Hoch

    An mehreren Stellen kann durch unsachgemässe Eingabevalidierung ermöglicht werden, dass Bilder anderer Nutzer auf demselben Gerät sichtbar werden. Dies könnte zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD
  17. Type Confusion in V8 – Google Chrome vor 148.0.7778.168

    CVE-2026-8540 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 148.0.7778.168 wurde eine Type-Confusion-Schwachstelle identifiziert, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  18. Google Chrome: Rechteausweitung unter Windows über bösartige Datei

    CVE-2026-17863 Hoch

    Eine unsachgemässe Implementierung in der Browser-Komponente von Google Chrome unter Windows vor Version 151.0.7922.72 erlaubt es einem lokalen Angreifer, über eine bösartige Datei eine Rechteausweitung durchzuführen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD
  19. Google Chrome: Use-After-Free in Blink ermöglicht Codeausführung in Sandbox

    CVE-2026-8518 Hoch

    In Google Chrome vor Version 148.0.7778.168 ermöglichte ein Use-After-Free-Fehler in der Blink-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  20. Use-after-free in Downloads – Google Chrome auf Mac vor 148.0.7778.168

    CVE-2026-8522 Hoch

    In Google Chrome auf Mac vor Version 148.0.7778.168 besteht eine Use-after-free-Schwachstelle in der Downloads-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  21. Integer Overflow in XML – Google Chrome vor 148.0.7778.168

    CVE-2026-8532 Hoch

    In Google Chrome vor Version 148.0.7778.168 besteht ein Integer-Overflow in der XML-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  22. Use-after-free in Media – Google Chrome vor 148.0.7778.168

    CVE-2026-8544 Hoch

    In der Media-Komponente von Google Chrome vor Version 148.0.7778.168 wurde eine Use-after-free-Schwachstelle entdeckt, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  23. Use-after-free in Media – Google Chrome vor 148.0.7778.168 (zweite Variante)

    CVE-2026-8549 Hoch

    In der Media-Komponente von Google Chrome vor Version 148.0.7778.168 wurde eine weitere Use-after-free-Schwachstelle identifiziert, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  24. Use-after-free in GTK – Google Chrome auf Windows vor 148.0.7778.168

    CVE-2026-8555 Hoch

    In der GTK-Komponente von Google Chrome auf Windows vor Version 148.0.7778.168 wurde eine Use-after-free-Schwachstelle gefunden, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes ermöglichte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  25. Use-after-free in Downloads – Google Chrome vor 148.0.7778.168

    CVE-2026-8551 Hoch

    In der Downloads-Komponente von Google Chrome vor Version 148.0.7778.168 wurde eine Use-after-free-Schwachstelle entdeckt. Ein entfernter Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleiten konnte, war in der Lage, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  26. Integer-Overflow in Codecs – Sandbox-Escape in Google Chrome für Windows

    CVE-2026-8573 Hoch

    In Google Chrome für Windows vor Version 148.0.7778.168 ermöglichte ein Integer-Overflow in der Codecs-Komponente einem entfernten Angreifer, über eine manipulierte Videodatei einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD
  27. Integer-Overflow in Fonts – Codeausführung in Google Chrome

    CVE-2026-8577 Hoch

    In Google Chrome vor Version 148.0.7778.168 ermöglichte ein Integer-Overflow in der Fonts-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  28. Out-of-bounds Write in Skia – Google Chrome (Sandbox Escape)

    CVE-2026-7923 Hoch

    In Google Chrome vor Version 148.0.7778.96 ermöglicht ein Out-of-bounds-Write in der Skia-Grafikbibliothek einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, durch eine präparierte HTML-Seite potenziell einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.09% Publiziert: Referenz: NVD
  29. Google Chrome: Rechteausweitung durch unzureichende Validierung im Updater

    CVE-2026-17861 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben im Updater von Google Chrome erlaubt es einem lokalen Angreifer, über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  30. Google Chrome für Windows: Rechteausweitung in Tracing-Komponente

    CVE-2026-17862 Hoch

    In der Tracing-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein lokaler Angreifer kann über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene durchführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  31. Android – Provisioning-Bypass durch fehlerhafte Eingabeprüfung

    CVE-2025-48643 Hoch

    An mehreren Stellen besteht ein möglicher Provisioning-Bypass aufgrund unzureichender Eingabevalidierung. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  32. Android/ChromeOS – URI-Zugriff über Nutzer hinweg via ComputerEngine

    CVE-2025-22426 Hoch

    In mehreren Funktionen von ComputerEngine.java ermöglicht ein Logikfehler den Zugriff auf URIs anderer Nutzer auf demselben Gerät. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.

    CVSS: 8.0 EPSS: 0.08% Publiziert: Referenz: NVD
  33. Google Chrome: Rechteausweitung durch Chromoting auf Linux

    CVE-2026-17877 Hoch

    Eine fehlerhafte Implementierung der Chromoting-Funktion in Google Chrome auf Linux erlaubt es einem lokalen Angreifer, über manipulierten Netzwerkverkehr eine Rechteausweitung auf Betriebssystemebene durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.4 EPSS: 0.08% Publiziert: Referenz: NVD
  34. Unzureichende Eingabevalidierung in Downloads von Google Chrome auf Mac

    CVE-2026-11158 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Downloads-Komponente von Google Chrome auf Mac (vor Version 149.0.7827.53) erlaubt einem lokalen Angreifer über einen präparierten AppleScript-Befehl möglicherweise einen Sandbox-Ausbruch. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.6 EPSS: 0.08% Publiziert: Referenz: NVD
  35. Android/ChromeOS – MDM-Richtlinien-Bypass via Logikfehler in InstallRepository

    CVE-2025-48652 Hoch

    In performPreInstallChecks von InstallRepository.kt erlaubt ein Logikfehler das Umgehen von MDM-Richtlinien (Mobile Device Management). Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  36. Tapjacking durch Logikfehler ermöglicht lokale Rechteausweitung

    CVE-2026-0009 Hoch

    An mehreren Stellen besteht durch einen Logikfehler die Möglichkeit von Tapjacking. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  37. Android Bluetooth – Bonding Bypass (Privilege Escalation)

    CVE-2026-0045 Hoch

    Ein Logikfehler in der Funktion bta_jv_rfcomm_connect (bta_jv_act.cc) ermöglicht es, das Bonding für eine gesicherte Bluetooth-Verbindung zu umgehen, was zu einer lokalen Rechteeskalation ohne zusätzliche Ausführungsrechte führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  38. Google Chrome (macOS): Rechteausweitung über Updater

    CVE-2026-17864 Hoch

    In der Updater-Komponente von Google Chrome auf macOS (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein lokaler Angreifer über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene durchführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  39. Android/ChromeOS – Hintergrund-App-Start durch Logikfehler (resumeConfigurationDispatch)

    CVE-2026-0077 Hoch

    In resumeConfigurationDispatch von ActivityRecord.java ermöglicht ein Logikfehler den Start von Hintergrundanwendungen (Background Activity Launch). Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  40. Android – Privilege Escalation durch App-Link-Hijacking (DomainVerificationService)

    CVE-2026-0087 Hoch

    In der Funktion approvalLevelForDomainInternal von DomainVerificationService.java ermöglicht ein Logikfehler das Kapern beliebiger App-Links. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  41. Type Confusion in Runtime – Google Chrome

    CVE-2026-7927 Hoch

    In Google Chrome vor Version 148.0.7778.96 besteht eine Type-Confusion-Schwachstelle in der Runtime-Komponente, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD
  42. Use-After-Free in CSS – Google Chrome

    CVE-2026-2313 Hoch

    In Google Chrome vor Version 145.0.7632.45 ermöglichte ein Use-After-Free-Fehler in der CSS-Komponente einem entfernten Angreifer, über eine speziell präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD
  43. Android SettingsLib – Rechteausweitung durch Logikfehler

    CVE-2026-0019 Hoch

    In der Android-Komponente SettingsLib besteht durch einen Logikfehler die Möglichkeit, Systemkomponenten zu deaktivieren. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  44. Google Chrome auf Windows – Privilegienerweiterung über den Installer

    CVE-2026-11103 Hoch

    Eine unangemessene Implementierung im Installer von Google Chrome auf Windows (Versionen vor 149.0.7827.53) erlaubt einem lokalen Angreifer über eine bösartige Datei eine Privilegienerweiterung auf Betriebssystemebene. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  45. Use-after-free in Google Chrome Mobile (iOS) – Schadcode-Ausführung

    CVE-2026-7897 Hoch

    In Google Chrome für iOS vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Mobile-Komponente entdeckt. Ein entfernter Angreifer kann durch spezifische UI-Interaktionen des Benutzers über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.08% Publiziert: Referenz: NVD
  46. Use-after-free in Google Chrome Chromoting (Linux) – Schadcode-Ausführung

    CVE-2026-7898 Hoch

    In Google Chrome für Linux vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Chromoting-Komponente identifiziert. Ein entfernter Angreifer kann über bösartigen Netzwerkverkehr beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD
  47. Use-after-free in ANGLE (Google Chrome, Mac) – Schadcode-Ausführung

    CVE-2026-7901 Hoch

    In Google Chrome für Mac vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der ANGLE-Komponente entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD
  48. Out-of-bounds Read/Write in V8 (Google Chrome) – Schadcode-Ausführung in der Sandbox

    CVE-2026-7899 Hoch

    In Google Chrome vor Version 148.0.7778.96 wurde eine Out-of-bounds-Lese- und Schreibschwachstelle in der JavaScript-Engine V8 entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD
  49. Use-after-free im DOM (Google Chrome) – Schadcode-Ausführung

    CVE-2026-7907 Hoch

    In Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle im DOM gefunden. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD
  50. Use-after-free in SVG (Google Chrome) – Schadcode-Ausführung

    CVE-2026-7906 Hoch

    In Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der SVG-Komponente entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.08% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog