Google ChromeOS/Chrome Seite 30
Schwachstellen-Reports
2630 ReportsZeige 1451 bis 1500 von 2630
-
Use-after-Free in Google Chrome
CVE-2025-8882 HochEin Use-after-Free in der Aura-Komponente von Google Chrome vor Version 139.0.7258.127 erlaubte es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 139.0.7258.127 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-8901 – Out-of-Bounds-Write in ANGLE von Google Chrome
CVE-2025-8901 HochIn Google Chrome vor Version 139.0.7258.127 erlaubte laut NVD ein Out-of-Bounds-Write in der Komponente ANGLE einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 139.0.7258.127 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Use-after-free in Extensions
CVE-2025-8576 HochIn Google Chrome vor Version 139.0.7258.66 besteht eine Use-after-free-Schwachstelle in der Komponente Extensions. Ein entfernter Angreifer kann über eine speziell praeparierte Chrome-Erweiterung eine Heap-Korruption herbeiführen und diese möglicherweise ausnutzen. Der Fehler wurde von Chromium mit dem Schweregrad Medium bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 139.0.7258.66.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in der Cast-Komponente
CVE-2025-8578 HochIn der Cast-Komponente von Google Chrome besteht ein Use-after-free. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und potenziell ausnutzen. Der Fehler betrifft Versionen vor 139.0.7258.66. Ein Update auf diese oder eine neuere Version behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Media Stream von Google Chrome
CVE-2025-8292 HochIn der Komponente Media Stream von Google Chrome besteht ein Use-after-free-Fehler. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und so potenziell Schadcode ausführen. Betroffen sind Chrome-Versionen vor 138.0.7204.183. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 138.0.7204.183 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in V8 von Google Chrome
CVE-2025-8011 HochDie JavaScript-Engine V8 von Google Chrome weist einen Typenverwechslungsfehler (Type Confusion) auf. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) herbeiführen und dadurch potenziell Schadcode ausführen. Betroffen sind Chrome-Versionen vor 138.0.7204.168. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 138.0.7204.168 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome (V8): Type Confusion
CVE-2025-8010 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 138.0.7204.168 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 138.0.7204.168 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Integer-Overflow in V8
CVE-2025-7656 HochIn Google Chrome vor Version 138.0.7204.157 besteht ein Integer-Overflow in der JavaScript-Engine V8. Ein entfernter Angreifer kann über eine speziell praeparierte HTML-Seite eine Heap-Korruption herbeiführen und diese möglicherweise ausnutzen. Der Fehler wurde von Chromium mit dem Schweregrad High bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 138.0.7204.157.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebRTC
CVE-2025-7657 HochIn der WebRTC-Komponente von Google Chrome vor Version 138.0.7204.157 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 138.0.7204.157 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome (V8): Integer-Überlauf
CVE-2025-6191 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 137.0.7151.119 besteht ein Integer-Überlauf. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite einen Out-of-bounds-Speicherzugriff auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 137.0.7151.119 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Metrics von Google Chrome
CVE-2025-6192 HochIn der Komponente Metrics von Google Chrome besteht ein Use-after-free-Fehler. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und so potenziell Schadcode ausführen. Betroffen sind Chrome-Versionen vor 137.0.7151.119. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 137.0.7151.119 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google ChromeOS MiniOS – Privilegieneskalation über Debug-Shell (VT3-Konsole)
CVE-2025-6177 HochIn MiniOS von Google ChromeOS (ab Version 16063.45.2 und potenziell weiteren) kann ein lokaler Angreifer auf eingeschriebenen Geräten über eine Debug-Shell (VT3-Konsole) Root-Code-Ausführung erreichen. Der Zugriff erfolgt über bestimmte Tastenkombinationen während des Eintritts in den Entwicklermodus und des MiniOS-Zugriffs, selbst wenn der Entwicklermodus per Geräterichtlinie oder Firmware Write Protect (FWMP) gesperrt ist. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Google Chrome (Media): Use-after-free
CVE-2025-5958 HochIn der Media-Komponente von Google Chrome vor Version 137.0.7151.103 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 137.0.7151.103 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in V8 von Google Chrome
CVE-2025-5959 HochDie JavaScript-Engine V8 von Google Chrome weist einen Typenverwechslungsfehler (Type Confusion) auf. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite innerhalb der Sandbox beliebigen Code ausführen. Betroffen sind Chrome-Versionen vor 137.0.7151.103. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 137.0.7151.103 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome (Blink): Use-after-free
CVE-2025-5068 HochIn der Rendering-Engine Blink von Google Chrome vor Version 137.0.7151.68 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 137.0.7151.68 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Google Chrome Compositing
CVE-2025-5063 HochIn der Compositing-Komponente von Google Chrome vor Version 137.0.7151.55 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und diese möglicherweise ausnutzen. Die Chromium-Sicherheitseinstufung lautet High. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 137.0.7151.55 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Out-of-bounds Write ermöglicht Heap-Korruption
CVE-2025-5280 HochEin Out-of-bounds Write in der V8-Engine von Google Chrome vor Version 137.0.7151.55 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Chrome 137.0.7151.55 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-4372 – Use-after-free in WebAudio von Google Chrome
CVE-2025-4372 HochIn Google Chrome vor Version 136.0.7103.92 erlaubte laut NVD ein Use-after-free in WebAudio einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 136.0.7103.92 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
ChromeOS Virglrenderer – Out-of-Bounds Read ermöglicht potenziellen VM-Escape
CVE-2025-2509 HochEin Out-of-Bounds Read in Virglrenderer in ChromeOS 16093.57.0 erlaubt einer bösartigen Gast-VM beliebige Adresszugriffe innerhalb des sandboxed crosvm-Prozesses. Über präparierte Vertex-Elements-Daten wird ein Out-of-Bounds Read in util_format_description ausgelöst, was potenziell zu einem VM-Escape führen kann. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-4050 – Out-of-Bounds-Speicherzugriff in DevTools von Google Chrome
CVE-2025-4050 HochIn Google Chrome vor Version 136.0.7103.59 erlaubte laut NVD ein Out-of-Bounds-Speicherzugriff in DevTools einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten bewegt, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 136.0.7103.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-basierter Buffer Overflow in Google Chrome
CVE-2025-4096 HochEin Heap-Buffer-Overflow in der HTML-Verarbeitung von Google Chrome vor Version 136.0.7103.59 erlaubte es einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 136.0.7103.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
ChromeOS-Kernel – Use-after-free in virtio_vsock
CVE-2025-1290 HochIn der Funktion virtio_transport_space_update im Kernel 5.4 auf ChromeOS besteht ein Use-after-free durch eine Race Condition. Eine gleichzeitige Allokation und Freigabe der Struktur virtio_vsock_sock während eines AF_VSOCK-connect-Syscalls kann auftreten, bevor ein Worker-Thread darauf zugreift, was zu einem verwaisten Pointer und potenzieller Kernel-Codeausführung führt. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: einen korrigierten Kernel einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Google ChromeOS: Zugriffskontrollfehler in der Gerrit-Projektkonfiguration
CVE-2025-1568 HochIn der Gerrit-Projektkonfiguration des chromiumos-Projekts von Google ChromeOS 16063.87.0 erlaubt eine fehlerhafte Zugriffskontrolle einem Angreifer mit registriertem Gerrit-Konto, Schadcode in ChromeOS-Projekte einzuschleusen. Über das Bearbeiten vertrauenswürdiger Pipelines lässt sich dadurch möglicherweise entfernte Codeausführung oder ein Denial of Service erreichen. Ursache sind unzureichende Zugriffskontrollen und Fehlkonfigurationen in der project.config von Gerrit. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Read in netfilter/ipset des Linux-Kernels (ChromeOS)
CVE-2025-2073 HochEin Out-of-Bounds-Read in netfilter/ipset des Linux-Kernels (ChromeOS-Kernel 6.1, 5.15, 5.10, 5.4, 4.19) erlaubt einem lokalen Angreifer mit geringen Rechten das Auslösen eines Lesezugriffs ausserhalb der Grenzen, was zu einer Informationsoffenlegung führen kann. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in USB (Google Chrome)
CVE-2025-3620 HochEin Use-after-free in der USB-Komponente von Google Chrome vor 135.0.7049.95 erlaubt einem entfernten Angreifer über eine praeparierte HTML-Seite potenziell die Ausnutzung von Heap-Korruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 135.0.7049.95 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-3619 – Heap-Buffer-Overflow in Codecs von Google Chrome
CVE-2025-3619 HochIn Google Chrome unter Windows vor Version 135.0.7049.95 erlaubte laut NVD ein Heap-Buffer-Overflow in der Codecs-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 135.0.7049.95 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google ChromeOS: DNS-Leak in der nativen System-VPN
CVE-2025-1566 HochIn der nativen System-VPN von Google ChromeOS besteht laut NVD-Eintrag im Dev-Channel auf ChromeOS 16002.23.0 ein DNS-Leak. Netzwerkbeobachter können dadurch DNS-Anfragen im Klartext einsehen, weil der DNS-Verkehr bei VPN-Zustandsübergängen nicht korrekt getunnelt wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einschätzung liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-3067 – Rechteausweitung über Custom Tabs in Google Chrome für Android
CVE-2025-3067 HochIn Google Chrome für Android erlaubte eine unangemessene Implementierung der Custom Tabs vor Version 135.0.7049.52 laut NVD einem entfernten Angreifer eine Rechteausweitung über eine präparierte App, sofern das Opfer zu bestimmten UI-Gesten verleitet wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 135.0.7049.52 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome (Android): Rechteausweitung über Intents
CVE-2025-3068 HochEine unangemessene Implementierung in der Intents-Komponente von Google Chrome auf Android vor Version 135.0.7049.52 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 135.0.7049.52 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Site-Isolation von Google Chrome
CVE-2025-3066 HochEin Use-after-free in der Site-Isolation von Google Chrome vor Version 135.0.7049.84 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 135.0.7049.84 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Rechteausweitung durch fehlerhafte Implementierung in Extensions
CVE-2025-3069 HochEine unsachgemässe Implementierung in der Extensions-Komponente von Google Chrome vor Version 135.0.7049.52 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 135.0.7049.52 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Lens
CVE-2025-2476 HochIn der Lens-Komponente von Google Chrome vor Version 134.0.6998.117 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 134.0.6998.117 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8 ermöglicht Heap-Korruption
CVE-2025-1920 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 134.0.6998.88 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte diese über eine manipulierte HTML-Seite ausnutzen, um eine Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 134.0.6998.88 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Type Confusion ermöglicht Heap-Korruption
CVE-2025-2135 HochEine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 134.0.6998.88 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 134.0.6998.88 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free im Inspector
CVE-2025-2136 HochIn der Inspector-Komponente von Google Chrome vor Version 134.0.6998.88 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 134.0.6998.88 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-bounds-Read in der V8-Engine von Google Chrome
CVE-2025-2137 HochEin Out-of-bounds-Read in der V8-Engine von Google Chrome vor Version 134.0.6998.88 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 134.0.6998.88 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Lesezugriff ausserhalb der Grenzen in V8
CVE-2025-1914 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 134.0.6998.35 besteht ein Lesezugriff ausserhalb der Grenzen. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite einen unerlaubten Speicherzugriff auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 134.0.6998.35 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome DevTools Umgehung von Dateizugriffsbeschraenkungen
CVE-2025-1915 HochIn den DevTools von Google Chrome unter Windows vor Version 134.0.6998.35 erlaubte eine unzureichende Beschraenkung eines Pfadnamens auf ein eingeschraenktes Verzeichnis einem Angreifer, der einen Nutzer zur Installation einer boesartigen Erweiterung überredet hatte, Dateizugriffsbeschraenkungen zu umgehen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Chrome 134.0.6998.35 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2025-1916 – Use-after-free in Profiles (Google Chrome)
CVE-2025-1916 HochIn der Profilverwaltung von Google Chrome vor Version 134.0.6998.35 ermöglichte laut NVD ein Use-after-free einem Angreifer, der einen Anwender zur Installation einer bösartigen Erweiterung verleitet, das Ausnutzen einer Heap-Beschädigung über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 134.0.6998.35 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Read in PDFium
CVE-2025-1918 HochEin Out-of-Bounds-Read in PDFium in Google Chrome vor Version 134.0.6998.35 erlaubte einem entfernten Angreifer, über eine präparierte PDF-Datei möglicherweise einen Zugriff ausserhalb der Speichergrenzen auszulösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 134.0.6998.35 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Out-of-Bounds-Read in Media
CVE-2025-1919 HochIn der Media-Komponente von Google Chrome vor Version 134.0.6998.35 besteht eine Out-of-Bounds-Read-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell auf Speicherbereiche ausserhalb der zulässigen Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 134.0.6998.35 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Heap-Buffer-Overflow ermöglicht Heap-Korruption
CVE-2025-0999 HochEin heapbasierter Pufferüberlauf in der V8-Engine von Google Chrome vor Version 133.0.6943.126 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 133.0.6943.126 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Netzwerkkomponente von Google Chrome
CVE-2025-1006 HochEin Use-after-free in der Network-Komponente von Google Chrome vor Version 133.0.6943.126 erlaubte einem entfernten Angreifer, über eine präparierte Web-App möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 133.0.6943.126 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome für Android: Heap-Pufferüberlauf in der GPU ermöglicht Heap-Korruption
CVE-2025-1426 HochIn der GPU-Komponente von Google Chrome auf Android vor Version 133.0.6943.126 besteht ein Heap-Pufferüberlauf. Ein entfernter Angreifer konnte diesen über eine manipulierte HTML-Seite ausnutzen, um eine Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 133.0.6943.126 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in V8 (Google Chrome)
CVE-2025-0995 HochEin Use-after-free-Fehler in der JavaScript-Engine V8 betrifft Google Chrome vor Version 133.0.6943.98. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 133.0.6943.98 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Use-after-free in der Navigation
CVE-2025-0997 HochIn der Navigation von Google Chrome vor Version 133.0.6943.98 erlaubte ein Use-after-free einem entfernten Angreifer, über eine praeparierte Chrome-Erweiterung potenziell eine Heap-Beschaedigung auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Chrome 133.0.6943.98 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in DevTools
CVE-2025-0762 HochIn der DevTools-Komponente von Google Chrome vor Version 132.0.6834.159 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten Chrome-Erweiterung potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 132.0.6834.159 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Objektbeschädigung in der V8-Engine
CVE-2025-0611 HochEine Objektbeschädigung in der JavaScript-Engine V8 von Google Chrome vor Version 132.0.6834.110 erlaubte es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Heap-Beschädigung auszunutzen. Google stuft die Schwere gemäss Chromium-Klassifizierung als High ein. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf Chrome 132.0.6834.110 oder neuer aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
Google Chrome V8 – Out-of-Bounds-Speicherzugriff ermöglicht Heap-Corruption
CVE-2025-0612 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 132.0.6834.110 ermöglicht ein Out-of-Bounds-Speicherzugriff einem entfernten Angreifer über eine präparierte HTML-Seite eine Heap-Corruption. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Speicherzugriff in V8
CVE-2025-0434 HochEin Out-of-Bounds-Speicherzugriff in V8 in Google Chrome vor Version 132.0.6834.83 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 132.0.6834.83 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.