Google ChromeOS/Chrome Seite 29
Schwachstellen-Reports
2630 ReportsZeige 1401 bis 1450 von 2630
-
Google Chrome: Use-after-free in ANGLE
CVE-2026-0908 HochIn der ANGLE-Komponente von Google Chrome vor Version 144.0.7559.59 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-0628 – Unzureichende Richtliniendurchsetzung im WebView-Tag von Google Chrome
CVE-2026-0628 HochIn Google Chrome vor Version 143.0.7499.192 erlaubte laut NVD eine unzureichende Richtliniendurchsetzung im WebView-Tag einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung bewegt, über eine präparierte Chrome-Erweiterung Skripte oder HTML in eine privilegierte Seite einzuschleusen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.192 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in WebGPU von Google Chrome
CVE-2025-14765 HochEin Use-after-free in WebGPU von Google Chrome vor Version 143.0.7499.147 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 143.0.7499.147 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Lese- und Schreibzugriff ausserhalb der Grenzen in V8
CVE-2025-14766 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 143.0.7499.147 besteht ein Lese- und Schreibzugriff ausserhalb der Grenzen. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 143.0.7499.147 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2025-13630 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 143.0.7499.41 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 143.0.7499.41 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Rechteausweitung im Google Updater (Chrome für Mac)
CVE-2025-13631 HochEine unangemessene Implementierung im Google Updater von Google Chrome auf Mac vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer eine Rechteausweitung über eine präparierte Datei. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.41 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free im Media Stream von Google Chrome
CVE-2025-13638 HochEin Use-after-free im Media Stream von Google Chrome vor Version 143.0.7499.41 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 143.0.7499.41 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Digital Credentials
CVE-2025-13633 HochIn Google Chrome vor Version 143.0.7499.41 besteht eine Use-after-free-Schwachstelle in der Komponente Digital Credentials. Ein Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 143.0.7499.41 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte WebRTC-Implementierung ermöglicht Speicherzugriff
CVE-2025-13639 HochEine unangemessene Implementierung in der WebRTC-Komponente von Google Chrome vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2025-13720 – Bad Cast im Loader (Google Chrome)
CVE-2025-13720 HochIm Loader von Google Chrome vor Version 143.0.7499.41 erlaubte laut NVD ein fehlerhafter Typ-Cast einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, das Ausnutzen einer Heap-Beschädigung über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.41 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Race Condition in V8 kann Heap-Korruption auslösen (vor Version 143.0.7499.41)
CVE-2025-13721 HochEine Race Condition in der V8-JavaScript-Engine von Google Chrome vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszulösen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 143.0.7499.41 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome: Type-Confusion in V8
CVE-2025-13226 HochEine Type-Confusion in V8 in Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2025-13227 HochIn der V8-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell eine Heap-Beschädigung auslösen. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Type Confusion ermöglicht Heap-Korruption
CVE-2025-13229 HochEine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 142.0.7444.59 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8 ermöglicht Heap-Korruption
CVE-2025-13228 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte diese über eine manipulierte HTML-Seite ausnutzen, um eine Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 142.0.7444.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2025-13230 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-13224 – Type Confusion in V8 (Google Chrome)
CVE-2025-13224 HochIn der V8-Engine von Google Chrome vor Version 142.0.7444.175 erlaubte laut NVD eine Typverwechslung (Type Confusion) einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.175 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome auf iOS – Use-after-free in Internals ermöglicht Heap-Korruption
CVE-2024-9126 HochIn Google Chrome auf iOS vor Version 127.0.6533.88 besteht ein Use-after-free in der Komponente Internals. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann darüber möglicherweise eine Heap-Korruption über eine Serie gezielter UI-Gesten auslösen. Chromium stuft den Schweregrad selbst als „Medium“ ein. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Chrome 127.0.6533.88 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome DevTools – Sandbox-Escape durch unsachgemaesse Implementierung
CVE-2024-7017 HochIn den DevTools von Google Chrome vor Version 126.0.6478.182 ermöglichte eine unsachgemaesse Implementierung entfernten Angreifern über eine praeparierte HTML-Seite potenziell einen Sandbox-Escape (Chromium-Einstufung: High). CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.
CVSS: 7.5 Publiziert: Referenz: NVD -
Heap-Korruption in V8 von Google Chrome
CVE-2025-13042 HochEine unangemessene Implementierung in V8 von Google Chrome vor Version 142.0.7444.166 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.166 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Type Confusion ermöglicht beliebigen Lese-/Schreibzugriff
CVE-2025-12428 HochEine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 142.0.7444.59 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – fehlerhafte Implementierung in V8 mit Lese-/Schreibzugriff
CVE-2025-12429 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 ermöglicht eine fehlerhafte Implementierung einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Race Condition in V8 von Google Chrome
CVE-2025-12432 HochEine Race Condition in V8 von Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome/ChromeOS – Use-after-free in Ozone
CVE-2025-12438 HochIn der Ozone-Komponente von Google Chrome auf Linux und ChromeOS vor Version 142.0.7444.59 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Objektbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-bounds-Zugriff in WebGPU von Google Chrome auf Android
CVE-2025-12725 HochEin Out-of-bounds-Read in WebGPU von Google Chrome auf Android vor Version 142.0.7444.137 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherschreibzugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 142.0.7444.137 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: fehlerhafte Implementierung in V8
CVE-2025-12727 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 142.0.7444.137 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 142.0.7444.137 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing durch Object-Lifecycle-Fehler in der Media-Komponente (vor Version 142.0.7444.59)
CVE-2025-12430 HochEin Object-Lifecycle-Fehler in der Media-Komponente von Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 142.0.7444.59 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in PageInfo vor Version 142.0.7444.59
CVE-2025-12437 HochIn der PageInfo-Komponente von Google Chrome besteht in Versionen vor 142.0.7444.59 laut NVD eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann durch eine präparierte HTML-Seite Heap-Korruption auslösen, sofern er einen Nutzer zu bestimmten UI-Gesten verleiten kann. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome (Windows): Rechteausweitung über die Views-Komponente (vor Version 142.0.7444.137)
CVE-2025-12726 HochEine unsachgemässe Implementierung in der Views-Komponente von Google Chrome unter Windows vor Version 142.0.7444.137 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite eine Rechteausweitung durchzuführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 142.0.7444.137 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome – Unzureichende Validierung in Devtools
CVE-2025-12907 HochIn den Devtools von Google Chrome vor Version 140.0.7339.80 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann durch eine Benutzeraktion in den Devtools beliebigen Code ausführen. Chromium stuft den Schweregrad als Low ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 140.0.7339.80 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Pufferüberlauf in WebGPU (Google Chrome)
CVE-2025-11205 HochEin Heap-Pufferüberlauf in der WebGPU-Komponente betrifft Google Chrome vor Version 141.0.7390.54. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber Heap-Korruption über eine speziell präparierte HTML-Seite ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 141.0.7390.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Unsachgemässe Implementierung in Chrome-Omnibox (Android) ermöglicht URL-Bar-Spoofing
CVE-2025-11209 HochGoogle Chrome auf Android weist vor Version 141.0.7390.54 eine unsachgemässe Implementierung in der Omnibox (Adressleiste) auf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite den Inhalt der Omnibox (URL-Leiste) fälschen. Chromium stuft den internen Schweregrad als „Medium“ ein. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Chrome 141.0.7390.54 oder neuer einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Heap-Pufferüberlauf in der Sync-Komponente von Google Chrome
CVE-2025-11458 HochEin Heap-Pufferüberlauf in der Sync-Komponente von Google Chrome vor Version 141.0.7390.65 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite einen Out-of-Bounds-Lesezugriff. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 141.0.7390.65 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Use-after-free in der Storage-Komponente von Google Chrome
CVE-2025-11460 HochIn der Storage-Komponente von Google Chrome vor Version 141.0.7390.65 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten Videodatei beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 141.0.7390.65 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Safe-Browsing-Komponente von Google Chrome
CVE-2025-11756 HochIn der Safe-Browsing-Komponente von Google Chrome vor Version 141.0.7390.107 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite ausserhalb der zulässigen Speichergrenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 141.0.7390.107 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Speicherzugriff in V8 (Google Chrome)
CVE-2025-12036 HochEin Out-of-Bounds-Speicherzugriff in der JavaScript-Engine V8 betrifft Google Chrome vor Version 141.0.7390.122. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite auslösen und dadurch auf Speicherbereiche ausserhalb der vorgesehenen Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 141.0.7390.122 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Lesezugriff in der Media-Komponente
CVE-2025-11211 HochIn der Media-Komponente von Google Chrome vor Version 141.0.7390.54 ermöglicht ein Out-of-Bounds-Lesezugriff einem entfernten Angreifer über eine präparierte HTML-Seite einen unautorisierten Speicherzugriff. Laut Quelle stuft Chromium den Schweregrad als „Medium“ ein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 141.0.7390.54 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome: Heap Buffer Overflow in Video-Komponente ermöglicht Sandbox-Escape
CVE-2025-11206 HochIn der Video-Komponente von Google Chrome vor Version 141.0.7390.54 ermöglicht ein Heap-Buffer-Overflow laut NVD einem entfernten Angreifer über eine präparierte HTML-Seite potenziell einen Sandbox-Escape. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Use-after-free in der Dawn-Komponente von Google Chrome
CVE-2025-10500 HochIn der Dawn-Komponente von Google Chrome vor Version 140.0.7339.185 besteht eine Use-after-free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 140.0.7339.185 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in WebRTC (Google Chrome)
CVE-2025-10501 HochEin Use-after-free-Fehler in der WebRTC-Komponente betrifft Google Chrome vor Version 140.0.7339.185. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 140.0.7339.185 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome ANGLE: Heap-Buffer-Overflow ermöglicht Heap-Korruption
CVE-2025-10502 HochEin heapbasierter Pufferüberlauf in ANGLE von Google Chrome vor Version 140.0.7339.185 erlaubt einem entfernten Angreifer, über bösartigen Netzwerkverkehr Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 140.0.7339.185 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-10891 – Integer-Überlauf in V8 (Google Chrome)
CVE-2025-10891 HochIn der V8-Engine von Google Chrome vor Version 140.0.7339.207 erlaubte laut NVD ein Integer-Überlauf einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 140.0.7339.207 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Integer-Overflow in V8
CVE-2025-10892 HochEin Integer-Overflow in V8 in Google Chrome vor Version 140.0.7339.207 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 140.0.7339.207 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-10200 – Use-after-free im Serviceworker (Google Chrome)
CVE-2025-10200 HochIm Serviceworker von Google Chrome für Desktop vor Version 140.0.7339.127 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 140.0.7339.127 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Site-Isolation über Mojo
CVE-2025-10201 HochEine unangemessene Implementierung in Mojo in Google Chrome auf Android, Linux und ChromeOS vor Version 140.0.7339.127 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 140.0.7339.127 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Umgehung der Content Security Policy in Google Chrome Extensions
CVE-2025-9866 HochEine unangemessene Implementierung im Bereich Extensions von Google Chrome vor Version 140.0.7339.80 erlaubte einem entfernten Angreifer, über eine manipulierte HTML-Seite die Content Security Policy zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 140.0.7339.80.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in ANGLE in Google Chrome
CVE-2025-9478 HochIn der ANGLE-Komponente von Google Chrome vor Version 139.0.7258.154 besteht eine Use-after-free-Schwachstelle. Ein aus der Ferne angreifender Akteur kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und diese möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 139.0.7258.154 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in V8 (Google Chrome)
CVE-2025-9132 HochEin Out-of-Bounds-Write in V8 in Google Chrome vor 139.0.7258.138 erlaubt einem entfernten Angreifer über eine praeparierte HTML-Seite potenziell die Ausnutzung von Heap-Korruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 139.0.7258.138 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Heap-Pufferüberlauf in libaom
CVE-2025-8879 HochIn libaom in Google Chrome vor Version 139.0.7258.127 ermöglichte ein Heap-Pufferüberlauf einem entfernten Angreifer über eine kuratierte Abfolge von Gesten eine mögliche Ausnutzung der Heap-Korruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 139.0.7258.127 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Race Condition ermöglicht Codeausführung
CVE-2025-8880 HochEine Race Condition in der V8-Engine von Google Chrome vor Version 139.0.7258.127 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Chrome 139.0.7258.127 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.