1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 29

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1401 bis 1450 von 2630

  1. Google Chrome: Use-after-free in ANGLE

    CVE-2026-0908 Hoch

    In der ANGLE-Komponente von Google Chrome vor Version 144.0.7559.59 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. CVE-2026-0628 – Unzureichende Richtliniendurchsetzung im WebView-Tag von Google Chrome

    CVE-2026-0628 Hoch

    In Google Chrome vor Version 143.0.7499.192 erlaubte laut NVD eine unzureichende Richtliniendurchsetzung im WebView-Tag einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung bewegt, über eine präparierte Chrome-Erweiterung Skripte oder HTML in eine privilegierte Seite einzuschleusen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.192 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Use-after-free in WebGPU von Google Chrome

    CVE-2025-14765 Hoch

    Ein Use-after-free in WebGPU von Google Chrome vor Version 143.0.7499.147 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 143.0.7499.147 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Google Chrome: Lese- und Schreibzugriff ausserhalb der Grenzen in V8

    CVE-2025-14766 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 143.0.7499.147 besteht ein Lese- und Schreibzugriff ausserhalb der Grenzen. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 143.0.7499.147 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Google Chrome – Type Confusion in V8

    CVE-2025-13630 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 143.0.7499.41 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 143.0.7499.41 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Rechteausweitung im Google Updater (Chrome für Mac)

    CVE-2025-13631 Hoch

    Eine unangemessene Implementierung im Google Updater von Google Chrome auf Mac vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer eine Rechteausweitung über eine präparierte Datei. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.41 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Use-after-free im Media Stream von Google Chrome

    CVE-2025-13638 Hoch

    Ein Use-after-free im Media Stream von Google Chrome vor Version 143.0.7499.41 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 143.0.7499.41 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Google Chrome – Use-after-free in Digital Credentials

    CVE-2025-13633 Hoch

    In Google Chrome vor Version 143.0.7499.41 besteht eine Use-after-free-Schwachstelle in der Komponente Digital Credentials. Ein Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 143.0.7499.41 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Google Chrome: Fehlerhafte WebRTC-Implementierung ermöglicht Speicherzugriff

    CVE-2025-13639 Hoch

    Eine unangemessene Implementierung in der WebRTC-Komponente von Google Chrome vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.1 Publiziert: Referenz: NVD
  10. CVE-2025-13720 – Bad Cast im Loader (Google Chrome)

    CVE-2025-13720 Hoch

    Im Loader von Google Chrome vor Version 143.0.7499.41 erlaubte laut NVD ein fehlerhafter Typ-Cast einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, das Ausnutzen einer Heap-Beschädigung über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.41 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Google Chrome: Race Condition in V8 kann Heap-Korruption auslösen (vor Version 143.0.7499.41)

    CVE-2025-13721 Hoch

    Eine Race Condition in der V8-JavaScript-Engine von Google Chrome vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszulösen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 143.0.7499.41 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Google Chrome: Type-Confusion in V8

    CVE-2025-13226 Hoch

    Eine Type-Confusion in V8 in Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Google Chrome – Type Confusion in V8

    CVE-2025-13227 Hoch

    In der V8-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell eine Heap-Beschädigung auslösen. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Google Chrome V8: Type Confusion ermöglicht Heap-Korruption

    CVE-2025-13229 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 142.0.7444.59 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Google Chrome: Type Confusion in V8 ermöglicht Heap-Korruption

    CVE-2025-13228 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte diese über eine manipulierte HTML-Seite ausnutzen, um eine Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 142.0.7444.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Google Chrome – Type Confusion in V8

    CVE-2025-13230 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. CVE-2025-13224 – Type Confusion in V8 (Google Chrome)

    CVE-2025-13224 Hoch

    In der V8-Engine von Google Chrome vor Version 142.0.7444.175 erlaubte laut NVD eine Typverwechslung (Type Confusion) einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.175 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Google Chrome auf iOS – Use-after-free in Internals ermöglicht Heap-Korruption

    CVE-2024-9126 Hoch

    In Google Chrome auf iOS vor Version 127.0.6533.88 besteht ein Use-after-free in der Komponente Internals. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann darüber möglicherweise eine Heap-Korruption über eine Serie gezielter UI-Gesten auslösen. Chromium stuft den Schweregrad selbst als „Medium“ ein. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Chrome 127.0.6533.88 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Google Chrome DevTools – Sandbox-Escape durch unsachgemaesse Implementierung

    CVE-2024-7017 Hoch

    In den DevTools von Google Chrome vor Version 126.0.6478.182 ermöglichte eine unsachgemaesse Implementierung entfernten Angreifern über eine praeparierte HTML-Seite potenziell einen Sandbox-Escape (Chromium-Einstufung: High). CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Heap-Korruption in V8 von Google Chrome

    CVE-2025-13042 Hoch

    Eine unangemessene Implementierung in V8 von Google Chrome vor Version 142.0.7444.166 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.166 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Google Chrome V8: Type Confusion ermöglicht beliebigen Lese-/Schreibzugriff

    CVE-2025-12428 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 142.0.7444.59 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Google Chrome – fehlerhafte Implementierung in V8 mit Lese-/Schreibzugriff

    CVE-2025-12429 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 ermöglicht eine fehlerhafte Implementierung einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Race Condition in V8 von Google Chrome

    CVE-2025-12432 Hoch

    Eine Race Condition in V8 von Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Google Chrome/ChromeOS – Use-after-free in Ozone

    CVE-2025-12438 Hoch

    In der Ozone-Komponente von Google Chrome auf Linux und ChromeOS vor Version 142.0.7444.59 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Objektbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Out-of-bounds-Zugriff in WebGPU von Google Chrome auf Android

    CVE-2025-12725 Hoch

    Ein Out-of-bounds-Read in WebGPU von Google Chrome auf Android vor Version 142.0.7444.137 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherschreibzugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 142.0.7444.137 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Google Chrome: fehlerhafte Implementierung in V8

    CVE-2025-12727 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 142.0.7444.137 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 142.0.7444.137 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Google Chrome: UI-Spoofing durch Object-Lifecycle-Fehler in der Media-Komponente (vor Version 142.0.7444.59)

    CVE-2025-12430 Hoch

    Ein Object-Lifecycle-Fehler in der Media-Komponente von Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 142.0.7444.59 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Google Chrome – Use-after-free in PageInfo vor Version 142.0.7444.59

    CVE-2025-12437 Hoch

    In der PageInfo-Komponente von Google Chrome besteht in Versionen vor 142.0.7444.59 laut NVD eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann durch eine präparierte HTML-Seite Heap-Korruption auslösen, sofern er einen Nutzer zu bestimmten UI-Gesten verleiten kann. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Google Chrome (Windows): Rechteausweitung über die Views-Komponente (vor Version 142.0.7444.137)

    CVE-2025-12726 Hoch

    Eine unsachgemässe Implementierung in der Views-Komponente von Google Chrome unter Windows vor Version 142.0.7444.137 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite eine Rechteausweitung durchzuführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 142.0.7444.137 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Google Chrome – Unzureichende Validierung in Devtools

    CVE-2025-12907 Hoch

    In den Devtools von Google Chrome vor Version 140.0.7339.80 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer kann durch eine Benutzeraktion in den Devtools beliebigen Code ausführen. Chromium stuft den Schweregrad als Low ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 140.0.7339.80 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Heap-Pufferüberlauf in WebGPU (Google Chrome)

    CVE-2025-11205 Hoch

    Ein Heap-Pufferüberlauf in der WebGPU-Komponente betrifft Google Chrome vor Version 141.0.7390.54. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber Heap-Korruption über eine speziell präparierte HTML-Seite ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 141.0.7390.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Unsachgemässe Implementierung in Chrome-Omnibox (Android) ermöglicht URL-Bar-Spoofing

    CVE-2025-11209 Hoch

    Google Chrome auf Android weist vor Version 141.0.7390.54 eine unsachgemässe Implementierung in der Omnibox (Adressleiste) auf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite den Inhalt der Omnibox (URL-Leiste) fälschen. Chromium stuft den internen Schweregrad als „Medium“ ein. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Chrome 141.0.7390.54 oder neuer einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  33. Heap-Pufferüberlauf in der Sync-Komponente von Google Chrome

    CVE-2025-11458 Hoch

    Ein Heap-Pufferüberlauf in der Sync-Komponente von Google Chrome vor Version 141.0.7390.65 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite einen Out-of-Bounds-Lesezugriff. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 141.0.7390.65 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  34. Use-after-free in der Storage-Komponente von Google Chrome

    CVE-2025-11460 Hoch

    In der Storage-Komponente von Google Chrome vor Version 141.0.7390.65 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten Videodatei beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 141.0.7390.65 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Use-after-free in der Safe-Browsing-Komponente von Google Chrome

    CVE-2025-11756 Hoch

    In der Safe-Browsing-Komponente von Google Chrome vor Version 141.0.7390.107 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite ausserhalb der zulässigen Speichergrenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 141.0.7390.107 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Out-of-Bounds-Speicherzugriff in V8 (Google Chrome)

    CVE-2025-12036 Hoch

    Ein Out-of-Bounds-Speicherzugriff in der JavaScript-Engine V8 betrifft Google Chrome vor Version 141.0.7390.122. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite auslösen und dadurch auf Speicherbereiche ausserhalb der vorgesehenen Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 141.0.7390.122 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Google Chrome: Out-of-Bounds-Lesezugriff in der Media-Komponente

    CVE-2025-11211 Hoch

    In der Media-Komponente von Google Chrome vor Version 141.0.7390.54 ermöglicht ein Out-of-Bounds-Lesezugriff einem entfernten Angreifer über eine präparierte HTML-Seite einen unautorisierten Speicherzugriff. Laut Quelle stuft Chromium den Schweregrad als „Medium“ ein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 141.0.7390.54 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Google Chrome: Heap Buffer Overflow in Video-Komponente ermöglicht Sandbox-Escape

    CVE-2025-11206 Hoch

    In der Video-Komponente von Google Chrome vor Version 141.0.7390.54 ermöglicht ein Heap-Buffer-Overflow laut NVD einem entfernten Angreifer über eine präparierte HTML-Seite potenziell einen Sandbox-Escape. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  39. Use-after-free in der Dawn-Komponente von Google Chrome

    CVE-2025-10500 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 140.0.7339.185 besteht eine Use-after-free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 140.0.7339.185 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Use-after-free in WebRTC (Google Chrome)

    CVE-2025-10501 Hoch

    Ein Use-after-free-Fehler in der WebRTC-Komponente betrifft Google Chrome vor Version 140.0.7339.185. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 140.0.7339.185 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Google Chrome ANGLE: Heap-Buffer-Overflow ermöglicht Heap-Korruption

    CVE-2025-10502 Hoch

    Ein heapbasierter Pufferüberlauf in ANGLE von Google Chrome vor Version 140.0.7339.185 erlaubt einem entfernten Angreifer, über bösartigen Netzwerkverkehr Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 140.0.7339.185 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. CVE-2025-10891 – Integer-Überlauf in V8 (Google Chrome)

    CVE-2025-10891 Hoch

    In der V8-Engine von Google Chrome vor Version 140.0.7339.207 erlaubte laut NVD ein Integer-Überlauf einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 140.0.7339.207 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Google Chrome: Integer-Overflow in V8

    CVE-2025-10892 Hoch

    Ein Integer-Overflow in V8 in Google Chrome vor Version 140.0.7339.207 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 140.0.7339.207 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. CVE-2025-10200 – Use-after-free im Serviceworker (Google Chrome)

    CVE-2025-10200 Hoch

    Im Serviceworker von Google Chrome für Desktop vor Version 140.0.7339.127 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 140.0.7339.127 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Google Chrome: Umgehung der Site-Isolation über Mojo

    CVE-2025-10201 Hoch

    Eine unangemessene Implementierung in Mojo in Google Chrome auf Android, Linux und ChromeOS vor Version 140.0.7339.127 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 140.0.7339.127 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Umgehung der Content Security Policy in Google Chrome Extensions

    CVE-2025-9866 Hoch

    Eine unangemessene Implementierung im Bereich Extensions von Google Chrome vor Version 140.0.7339.80 erlaubte einem entfernten Angreifer, über eine manipulierte HTML-Seite die Content Security Policy zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 140.0.7339.80.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Use-after-free in ANGLE in Google Chrome

    CVE-2025-9478 Hoch

    In der ANGLE-Komponente von Google Chrome vor Version 139.0.7258.154 besteht eine Use-after-free-Schwachstelle. Ein aus der Ferne angreifender Akteur kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und diese möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 139.0.7258.154 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Out-of-Bounds-Write in V8 (Google Chrome)

    CVE-2025-9132 Hoch

    Ein Out-of-Bounds-Write in V8 in Google Chrome vor 139.0.7258.138 erlaubt einem entfernten Angreifer über eine praeparierte HTML-Seite potenziell die Ausnutzung von Heap-Korruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 139.0.7258.138 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Google Chrome: Heap-Pufferüberlauf in libaom

    CVE-2025-8879 Hoch

    In libaom in Google Chrome vor Version 139.0.7258.127 ermöglichte ein Heap-Pufferüberlauf einem entfernten Angreifer über eine kuratierte Abfolge von Gesten eine mögliche Ausnutzung der Heap-Korruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 139.0.7258.127 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Google Chrome V8: Race Condition ermöglicht Codeausführung

    CVE-2025-8880 Hoch

    Eine Race Condition in der V8-Engine von Google Chrome vor Version 139.0.7258.127 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Chrome 139.0.7258.127 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog