1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 30

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1451 bis 1500 von 2630

  1. Use-after-Free in Google Chrome

    CVE-2025-8882 Hoch

    Ein Use-after-Free in der Aura-Komponente von Google Chrome vor Version 139.0.7258.127 erlaubte es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 139.0.7258.127 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. CVE-2025-8901 – Out-of-Bounds-Write in ANGLE von Google Chrome

    CVE-2025-8901 Hoch

    In Google Chrome vor Version 139.0.7258.127 erlaubte laut NVD ein Out-of-Bounds-Write in der Komponente ANGLE einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 139.0.7258.127 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Google Chrome Use-after-free in Extensions

    CVE-2025-8576 Hoch

    In Google Chrome vor Version 139.0.7258.66 besteht eine Use-after-free-Schwachstelle in der Komponente Extensions. Ein entfernter Angreifer kann über eine speziell praeparierte Chrome-Erweiterung eine Heap-Korruption herbeiführen und diese möglicherweise ausnutzen. Der Fehler wurde von Chromium mit dem Schweregrad Medium bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 139.0.7258.66.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Google Chrome – Use-after-free in der Cast-Komponente

    CVE-2025-8578 Hoch

    In der Cast-Komponente von Google Chrome besteht ein Use-after-free. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und potenziell ausnutzen. Der Fehler betrifft Versionen vor 139.0.7258.66. Ein Update auf diese oder eine neuere Version behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Use-after-free in Media Stream von Google Chrome

    CVE-2025-8292 Hoch

    In der Komponente Media Stream von Google Chrome besteht ein Use-after-free-Fehler. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und so potenziell Schadcode ausführen. Betroffen sind Chrome-Versionen vor 138.0.7204.183. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 138.0.7204.183 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Type Confusion in V8 von Google Chrome

    CVE-2025-8011 Hoch

    Die JavaScript-Engine V8 von Google Chrome weist einen Typenverwechslungsfehler (Type Confusion) auf. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) herbeiführen und dadurch potenziell Schadcode ausführen. Betroffen sind Chrome-Versionen vor 138.0.7204.168. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 138.0.7204.168 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Google Chrome (V8): Type Confusion

    CVE-2025-8010 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 138.0.7204.168 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 138.0.7204.168 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Google Chrome Integer-Overflow in V8

    CVE-2025-7656 Hoch

    In Google Chrome vor Version 138.0.7204.157 besteht ein Integer-Overflow in der JavaScript-Engine V8. Ein entfernter Angreifer kann über eine speziell praeparierte HTML-Seite eine Heap-Korruption herbeiführen und diese möglicherweise ausnutzen. Der Fehler wurde von Chromium mit dem Schweregrad High bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 138.0.7204.157.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Google Chrome – Use-after-free in WebRTC

    CVE-2025-7657 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 138.0.7204.157 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 138.0.7204.157 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Google Chrome (V8): Integer-Überlauf

    CVE-2025-6191 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 137.0.7151.119 besteht ein Integer-Überlauf. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite einen Out-of-bounds-Speicherzugriff auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 137.0.7151.119 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Use-after-free in Metrics von Google Chrome

    CVE-2025-6192 Hoch

    In der Komponente Metrics von Google Chrome besteht ein Use-after-free-Fehler. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und so potenziell Schadcode ausführen. Betroffen sind Chrome-Versionen vor 137.0.7151.119. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 137.0.7151.119 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Google ChromeOS MiniOS – Privilegieneskalation über Debug-Shell (VT3-Konsole)

    CVE-2025-6177 Hoch

    In MiniOS von Google ChromeOS (ab Version 16063.45.2 und potenziell weiteren) kann ein lokaler Angreifer auf eingeschriebenen Geräten über eine Debug-Shell (VT3-Konsole) Root-Code-Ausführung erreichen. Der Zugriff erfolgt über bestimmte Tastenkombinationen während des Eintritts in den Entwicklermodus und des MiniOS-Zugriffs, selbst wenn der Entwicklermodus per Geräterichtlinie oder Firmware Write Protect (FWMP) gesperrt ist. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  13. Google Chrome (Media): Use-after-free

    CVE-2025-5958 Hoch

    In der Media-Komponente von Google Chrome vor Version 137.0.7151.103 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 137.0.7151.103 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Type Confusion in V8 von Google Chrome

    CVE-2025-5959 Hoch

    Die JavaScript-Engine V8 von Google Chrome weist einen Typenverwechslungsfehler (Type Confusion) auf. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. Betroffen sind Chrome-Versionen vor 137.0.7151.103. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 137.0.7151.103 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Google Chrome (Blink): Use-after-free

    CVE-2025-5068 Hoch

    In der Rendering-Engine Blink von Google Chrome vor Version 137.0.7151.68 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 137.0.7151.68 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Use-after-free in Google Chrome Compositing

    CVE-2025-5063 Hoch

    In der Compositing-Komponente von Google Chrome vor Version 137.0.7151.55 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und diese möglicherweise ausnutzen. Die Chromium-Sicherheitseinstufung lautet High. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 137.0.7151.55 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Google Chrome V8: Out-of-bounds Write ermöglicht Heap-Korruption

    CVE-2025-5280 Hoch

    Ein Out-of-bounds Write in der V8-Engine von Google Chrome vor Version 137.0.7151.55 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Chrome 137.0.7151.55 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. CVE-2025-4372 – Use-after-free in WebAudio von Google Chrome

    CVE-2025-4372 Hoch

    In Google Chrome vor Version 136.0.7103.92 erlaubte laut NVD ein Use-after-free in WebAudio einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 136.0.7103.92 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. ChromeOS Virglrenderer – Out-of-Bounds Read ermöglicht potenziellen VM-Escape

    CVE-2025-2509 Hoch

    Ein Out-of-Bounds Read in Virglrenderer in ChromeOS 16093.57.0 erlaubt einer bösartigen Gast-VM beliebige Adresszugriffe innerhalb des sandboxed crosvm-Prozesses. Über präparierte Vertex-Elements-Daten wird ein Out-of-Bounds Read in util_format_description ausgelöst, was potenziell zu einem VM-Escape führen kann. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. CVE-2025-4050 – Out-of-Bounds-Speicherzugriff in DevTools von Google Chrome

    CVE-2025-4050 Hoch

    In Google Chrome vor Version 136.0.7103.59 erlaubte laut NVD ein Out-of-Bounds-Speicherzugriff in DevTools einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten bewegt, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 136.0.7103.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Heap-basierter Buffer Overflow in Google Chrome

    CVE-2025-4096 Hoch

    Ein Heap-Buffer-Overflow in der HTML-Verarbeitung von Google Chrome vor Version 136.0.7103.59 erlaubte es einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 136.0.7103.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. ChromeOS-Kernel – Use-after-free in virtio_vsock

    CVE-2025-1290 Hoch

    In der Funktion virtio_transport_space_update im Kernel 5.4 auf ChromeOS besteht ein Use-after-free durch eine Race Condition. Eine gleichzeitige Allokation und Freigabe der Struktur virtio_vsock_sock während eines AF_VSOCK-connect-Syscalls kann auftreten, bevor ein Worker-Thread darauf zugreift, was zu einem verwaisten Pointer und potenzieller Kernel-Codeausführung führt. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: einen korrigierten Kernel einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. Google ChromeOS: Zugriffskontrollfehler in der Gerrit-Projektkonfiguration

    CVE-2025-1568 Hoch

    In der Gerrit-Projektkonfiguration des chromiumos-Projekts von Google ChromeOS 16063.87.0 erlaubt eine fehlerhafte Zugriffskontrolle einem Angreifer mit registriertem Gerrit-Konto, Schadcode in ChromeOS-Projekte einzuschleusen. Über das Bearbeiten vertrauenswürdiger Pipelines lässt sich dadurch möglicherweise entfernte Codeausführung oder ein Denial of Service erreichen. Ursache sind unzureichende Zugriffskontrollen und Fehlkonfigurationen in der project.config von Gerrit. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Out-of-Bounds-Read in netfilter/ipset des Linux-Kernels (ChromeOS)

    CVE-2025-2073 Hoch

    Ein Out-of-Bounds-Read in netfilter/ipset des Linux-Kernels (ChromeOS-Kernel 6.1, 5.15, 5.10, 5.4, 4.19) erlaubt einem lokalen Angreifer mit geringen Rechten das Auslösen eines Lesezugriffs ausserhalb der Grenzen, was zu einer Informationsoffenlegung führen kann. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Use-after-free in USB (Google Chrome)

    CVE-2025-3620 Hoch

    Ein Use-after-free in der USB-Komponente von Google Chrome vor 135.0.7049.95 erlaubt einem entfernten Angreifer über eine praeparierte HTML-Seite potenziell die Ausnutzung von Heap-Korruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 135.0.7049.95 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. CVE-2025-3619 – Heap-Buffer-Overflow in Codecs von Google Chrome

    CVE-2025-3619 Hoch

    In Google Chrome unter Windows vor Version 135.0.7049.95 erlaubte laut NVD ein Heap-Buffer-Overflow in der Codecs-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 135.0.7049.95 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Google ChromeOS: DNS-Leak in der nativen System-VPN

    CVE-2025-1566 Hoch

    In der nativen System-VPN von Google ChromeOS besteht laut NVD-Eintrag im Dev-Channel auf ChromeOS 16002.23.0 ein DNS-Leak. Netzwerkbeobachter können dadurch DNS-Anfragen im Klartext einsehen, weil der DNS-Verkehr bei VPN-Zustandsübergängen nicht korrekt getunnelt wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einschätzung liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. CVE-2025-3067 – Rechteausweitung über Custom Tabs in Google Chrome für Android

    CVE-2025-3067 Hoch

    In Google Chrome für Android erlaubte eine unangemessene Implementierung der Custom Tabs vor Version 135.0.7049.52 laut NVD einem entfernten Angreifer eine Rechteausweitung über eine präparierte App, sofern das Opfer zu bestimmten UI-Gesten verleitet wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 135.0.7049.52 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Google Chrome (Android): Rechteausweitung über Intents

    CVE-2025-3068 Hoch

    Eine unangemessene Implementierung in der Intents-Komponente von Google Chrome auf Android vor Version 135.0.7049.52 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 135.0.7049.52 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Use-after-free in der Site-Isolation von Google Chrome

    CVE-2025-3066 Hoch

    Ein Use-after-free in der Site-Isolation von Google Chrome vor Version 135.0.7049.84 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 135.0.7049.84 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Google Chrome: Rechteausweitung durch fehlerhafte Implementierung in Extensions

    CVE-2025-3069 Hoch

    Eine unsachgemässe Implementierung in der Extensions-Komponente von Google Chrome vor Version 135.0.7049.52 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 135.0.7049.52 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Google Chrome: Use-after-free in Lens

    CVE-2025-2476 Hoch

    In der Lens-Komponente von Google Chrome vor Version 134.0.6998.117 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 134.0.6998.117 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Google Chrome: Type Confusion in V8 ermöglicht Heap-Korruption

    CVE-2025-1920 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 134.0.6998.88 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte diese über eine manipulierte HTML-Seite ausnutzen, um eine Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 134.0.6998.88 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Google Chrome V8: Type Confusion ermöglicht Heap-Korruption

    CVE-2025-2135 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 134.0.6998.88 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 134.0.6998.88 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Google Chrome – Use-after-free im Inspector

    CVE-2025-2136 Hoch

    In der Inspector-Komponente von Google Chrome vor Version 134.0.6998.88 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 134.0.6998.88 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Out-of-bounds-Read in der V8-Engine von Google Chrome

    CVE-2025-2137 Hoch

    Ein Out-of-bounds-Read in der V8-Engine von Google Chrome vor Version 134.0.6998.88 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 134.0.6998.88 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Google Chrome: Lesezugriff ausserhalb der Grenzen in V8

    CVE-2025-1914 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 134.0.6998.35 besteht ein Lesezugriff ausserhalb der Grenzen. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite einen unerlaubten Speicherzugriff auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 134.0.6998.35 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Google Chrome DevTools Umgehung von Dateizugriffsbeschraenkungen

    CVE-2025-1915 Hoch

    In den DevTools von Google Chrome unter Windows vor Version 134.0.6998.35 erlaubte eine unzureichende Beschraenkung eines Pfadnamens auf ein eingeschraenktes Verzeichnis einem Angreifer, der einen Nutzer zur Installation einer boesartigen Erweiterung überredet hatte, Dateizugriffsbeschraenkungen zu umgehen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Chrome 134.0.6998.35 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  39. CVE-2025-1916 – Use-after-free in Profiles (Google Chrome)

    CVE-2025-1916 Hoch

    In der Profilverwaltung von Google Chrome vor Version 134.0.6998.35 ermöglichte laut NVD ein Use-after-free einem Angreifer, der einen Anwender zur Installation einer bösartigen Erweiterung verleitet, das Ausnutzen einer Heap-Beschädigung über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 134.0.6998.35 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Google Chrome: Out-of-Bounds-Read in PDFium

    CVE-2025-1918 Hoch

    Ein Out-of-Bounds-Read in PDFium in Google Chrome vor Version 134.0.6998.35 erlaubte einem entfernten Angreifer, über eine präparierte PDF-Datei möglicherweise einen Zugriff ausserhalb der Speichergrenzen auszulösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 134.0.6998.35 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Google Chrome – Out-of-Bounds-Read in Media

    CVE-2025-1919 Hoch

    In der Media-Komponente von Google Chrome vor Version 134.0.6998.35 besteht eine Out-of-Bounds-Read-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell auf Speicherbereiche ausserhalb der zulässigen Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 134.0.6998.35 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Google Chrome V8: Heap-Buffer-Overflow ermöglicht Heap-Korruption

    CVE-2025-0999 Hoch

    Ein heapbasierter Pufferüberlauf in der V8-Engine von Google Chrome vor Version 133.0.6943.126 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 133.0.6943.126 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Use-after-free in der Netzwerkkomponente von Google Chrome

    CVE-2025-1006 Hoch

    Ein Use-after-free in der Network-Komponente von Google Chrome vor Version 133.0.6943.126 erlaubte einem entfernten Angreifer, über eine präparierte Web-App möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 133.0.6943.126 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Google Chrome für Android: Heap-Pufferüberlauf in der GPU ermöglicht Heap-Korruption

    CVE-2025-1426 Hoch

    In der GPU-Komponente von Google Chrome auf Android vor Version 133.0.6943.126 besteht ein Heap-Pufferüberlauf. Ein entfernter Angreifer konnte diesen über eine manipulierte HTML-Seite ausnutzen, um eine Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 133.0.6943.126 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Use-after-free in V8 (Google Chrome)

    CVE-2025-0995 Hoch

    Ein Use-after-free-Fehler in der JavaScript-Engine V8 betrifft Google Chrome vor Version 133.0.6943.98. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 133.0.6943.98 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Google Chrome Use-after-free in der Navigation

    CVE-2025-0997 Hoch

    In der Navigation von Google Chrome vor Version 133.0.6943.98 erlaubte ein Use-after-free einem entfernten Angreifer, über eine praeparierte Chrome-Erweiterung potenziell eine Heap-Beschaedigung auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Chrome 133.0.6943.98 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  47. Google Chrome: Use-after-free in DevTools

    CVE-2025-0762 Hoch

    In der DevTools-Komponente von Google Chrome vor Version 132.0.6834.159 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten Chrome-Erweiterung potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 132.0.6834.159 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Google Chrome – Objektbeschädigung in der V8-Engine

    CVE-2025-0611 Hoch

    Eine Objektbeschädigung in der JavaScript-Engine V8 von Google Chrome vor Version 132.0.6834.110 erlaubte es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Heap-Beschädigung auszunutzen. Google stuft die Schwere gemäss Chromium-Klassifizierung als High ein. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf Chrome 132.0.6834.110 oder neuer aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  49. Google Chrome V8 – Out-of-Bounds-Speicherzugriff ermöglicht Heap-Corruption

    CVE-2025-0612 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 132.0.6834.110 ermöglicht ein Out-of-Bounds-Speicherzugriff einem entfernten Angreifer über eine präparierte HTML-Seite eine Heap-Corruption. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Google Chrome: Out-of-Bounds-Speicherzugriff in V8

    CVE-2025-0434 Hoch

    Ein Out-of-Bounds-Speicherzugriff in V8 in Google Chrome vor Version 132.0.6834.83 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 132.0.6834.83 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog