Google ChromeOS/Chrome Seite 31
Schwachstellen-Reports
2630 ReportsZeige 1501 bis 1550 von 2630
-
Integer-Overflow in der Skia-Komponente von Google Chrome
CVE-2025-0436 HochIn der Skia-Komponente von Google Chrome vor Version 132.0.6834.83 besteht ein Integer-Overflow. Über eine präparierte HTML-Seite kann ein entfernter Angreifer möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 132.0.6834.83 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Lesezugriff in Metrics (Google Chrome)
CVE-2025-0437 HochEin Out-of-Bounds-Lesezugriff in der Metrics-Komponente betrifft Google Chrome vor Version 132.0.6834.83. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 132.0.6834.83 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – unzureichende Datenvalidierung in Extensions
CVE-2025-0443 HochIn der Extensions-Komponente von Google Chrome vor Version 132.0.6834.83 besteht durch unzureichende Datenvalidierung eine Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Rechteausweitung erreichen, sofern er das Opfer zu bestimmten Interaktionen verleitet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 132.0.6834.83 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Tracing: Stack-Buffer-Overflow ermöglicht Stack-Korruption
CVE-2025-0438 HochEin stapelbasierter Pufferüberlauf in der Tracing-Komponente von Google Chrome vor Version 132.0.6834.83 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Stack-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 132.0.6834.83 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Rechteausweitung in der Navigation von Google Chrome
CVE-2025-0447 HochEine unangemessene Implementierung in der Navigation von Google Chrome vor Version 132.0.6834.83 erlaubte einem entfernten Angreifer eine Rechteausweitung über eine präparierte HTML-Seite. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 132.0.6834.83 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-0291 – Type Confusion in V8 (Google Chrome)
CVE-2025-0291 HochIn der V8-Engine von Google Chrome vor Version 131.0.6778.264 erlaubte laut NVD eine Typverwechslung (Type Confusion) einem entfernten Angreifer, über eine präparierte HTML-Seite Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 131.0.6778.264 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2024-12692 HochIn der V8-Komponente von Google Chrome vor Version 131.0.6778.204 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 131.0.6778.204 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds Memory Access in V8
CVE-2024-12693 HochIn Google Chrome vor 131.0.6778.204 erlaubte ein Out-of-bounds-Speicherzugriff in der V8-Engine einem entfernten Angreifer, über eine praeparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Out-of-bounds-Write in V8
CVE-2024-12695 HochIn Google Chrome vor Version 131.0.6778.204 erlaubt ein Out-of-bounds-Write in der JavaScript-Engine V8 einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausführung von beliebigem Code innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 131.0.6778.204 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Use-after-free in Compositing
CVE-2024-12694 HochIn der Compositing-Komponente von Google Chrome vor Version 131.0.6778.204 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Beschädigung des Heap-Speichers auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 131.0.6778.204.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2024-12381 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 131.0.6778.139 besteht eine Typverwechslung (Type Confusion). Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. Google stuft die Chromium-Schwere als High ein. Ein Update auf die genannte oder eine neuere Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Translate
CVE-2024-12382 HochIn der Translate-Komponente von Google Chrome vor Version 131.0.6778.139 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 131.0.6778.139 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2024-12053 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 131.0.6778.108 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Objektbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Integer-Überlauf im Layout von Google Chrome
CVE-2024-7025 HochEin Integer-Überlauf im Layout von Google Chrome vor Version 129.0.6668.89 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 129.0.6668.89 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2024-11395 HochEine Type-Confusion in der V8-Engine von Google Chrome vor Version 131.0.6778.85 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 131.0.6778.85 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Media
CVE-2024-11112 HochIn Google Chrome auf Windows vor Version 131.0.6778.69 erlaubt eine Use-after-free-Schwachstelle in der Komponente Media einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 131.0.6778.69 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Accessibility
CVE-2024-11113 HochIn der Accessibility-Komponente von Google Chrome vor Version 131.0.6778.69 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, könnte darüber mittels einer präparierten HTML-Seite eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome auf iOS: Rechteausweitung durch unzureichende Richtliniendurchsetzung
CVE-2024-11115 HochIn der Navigation von Google Chrome auf iOS vor Version 131.0.6778.69 besteht eine unzureichende Durchsetzung von Richtlinien. Ein entfernter Angreifer kann über eine Abfolge von UI-Gesten eine Rechteausweitung erreichen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Sandbox-Ausbruch in Google Chrome (Views) unter Windows
CVE-2024-11114 HochEine unangemessene Implementierung in der Views-Komponente von Google Chrome unter Windows vor Version 131.0.6778.69 erlaubte einem entfernten Angreifer, der zuvor den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 131.0.6778.69 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Google Chrome auf Android: Use-after-free in Family Experiences
CVE-2024-10826 HochIn der Komponente Family Experiences von Google Chrome auf Android vor Version 130.0.6723.116 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Serial
CVE-2024-10827 HochEin Use-after-free in der Serial-Komponente von Google Chrome vor Version 130.0.6723.116 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 130.0.6723.116 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Schreibzugriff ausserhalb der Grenzen in Dawn (Google Chrome)
CVE-2024-10487 HochIn der Dawn-Komponente von Google Chrome vor Version 130.0.6723.92 besteht ein Schreibzugriff ausserhalb der gültigen Grenzen. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite einen Speicherzugriff ausserhalb der Grenzen auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 130.0.6723.92 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebRTC
CVE-2024-10488 HochIn der WebRTC-Komponente von Google Chrome vor Version 130.0.6723.92 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 130.0.6723.92 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2024-10230 HochEine Type-Confusion in der V8-Engine von Google Chrome vor Version 130.0.6723.69 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 130.0.6723.69 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2024-10231 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 130.0.6723.69 besteht eine Typverwechslung (Type Confusion). Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. Google stuft die Chromium-Schwere als High ein. Ein Update auf die genannte oder eine neuere Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Site Isolation über präparierte Extension
CVE-2024-10229 HochEine fehlerhafte Implementierung in der Extensions-Komponente von Google Chrome vor Version 130.0.6723.69 erlaubte es einem entfernten Angreifer, die Site Isolation über eine präparierte Chrome-Extension zu umgehen. Google stuft den Fehler nach Chromium-Massstab als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Chrome auf Version 130.0.6723.69 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2024-9954 – Use-after-free in der AI-Komponente (Google Chrome)
CVE-2024-9954 HochIn der AI-Komponente von Google Chrome vor Version 130.0.6723.58 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 130.0.6723.58 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebAuthentication
CVE-2024-9955 HochEin Use-after-free in der WebAuthentication-Komponente von Google Chrome vor Version 130.0.6723.58 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 130.0.6723.58 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der UI-Komponente von Google Chrome auf iOS
CVE-2024-9957 HochIn der UI-Komponente von Google Chrome auf iOS vor Version 130.0.6723.58 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann über eine präparierte HTML-Seite möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als Medium ein. Empfohlene Massnahme: Update auf Google Chrome 130.0.6723.58 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in DevTools (Google Chrome)
CVE-2024-9959 HochEin Use-after-free-Fehler in DevTools betrifft Google Chrome vor Version 130.0.6723.58. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann die Schwachstelle über eine speziell präparierte Chrome-Erweiterung ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 130.0.6723.58 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome auf iOS: Use-after-free in ParcelTracking
CVE-2024-9961 HochEine Use-after-free-Schwachstelle in der ParcelTracking-Komponente von Google Chrome auf iOS vor Version 130.0.6723.58 erlaubt einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 130.0.6723.58 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – unzureichende Datenvalidierung in DevTools
CVE-2024-9965 HochIn der DevTools-Komponente von Google Chrome unter Windows vor Version 130.0.6723.58 besteht durch unzureichende Datenvalidierung eine Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Code ausführen, sofern er das Opfer zu bestimmten Interaktionen verleitet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 130.0.6723.58 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome auf Android – Fehlerhafte WebAuthentication-Implementierung
CVE-2024-9956 HochEine unangemessene Implementierung der WebAuthentication-Komponente in Google Chrome auf Android vor Version 130.0.6723.58 erlaubte einem lokalen Angreifer eine Rechteausweitung über eine präparierte HTML-Seite. Die Chromium-Sicherheitseinstufung lautet Medium. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 130.0.6723.58 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Dawn ermöglicht Heap-Corruption
CVE-2024-9960 HochIn der Dawn-Komponente von Google Chrome vor Version 130.0.6723.58 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Corruption auslösen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 130.0.6723.58 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-9859 – Type Confusion in WebAssembly (Google Chrome)
CVE-2024-9859 HochIn WebAssembly von Google Chrome vor Version 126.0.6478.126 erlaubte laut NVD eine Typverwechslung einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.126 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in V8 (Google Chrome)
CVE-2024-9602 HochEine Type Confusion in der JavaScript-Engine V8 betrifft Google Chrome vor Version 129.0.6668.100. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um einen Out-of-Bounds-Schreibzugriff herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 129.0.6668.100 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Type Confusion ermöglicht Heap-Korruption
CVE-2024-9603 HochEine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 129.0.6668.100 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 129.0.6668.100 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Dawn von Google Chrome unter Windows
CVE-2024-9120 HochEin Use-after-free in Dawn von Google Chrome unter Windows vor Version 129.0.6668.70 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 129.0.6668.70 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: fehlerhafte Implementierung in V8
CVE-2024-9121 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 129.0.6668.70 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell einen Speicherzugriff ausserhalb der Grenzen auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 129.0.6668.70 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-9122 – Type Confusion in V8 (Google Chrome)
CVE-2024-9122 HochIn der V8-Engine von Google Chrome vor Version 129.0.6668.70 erlaubte laut NVD eine Typverwechslung einem entfernten Angreifer, über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 129.0.6668.70 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Integer-Overflow in Skia
CVE-2024-9123 HochEin Integer-Overflow in Skia in Google Chrome vor Version 129.0.6668.70 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite einen Schreibzugriff ausserhalb der Speichergrenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 129.0.6668.70 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Extensions – Use-after-free über präparierte HTML-Seite
CVE-2021-38023 HochIn der Extensions-Komponente von Google Chrome vor Version 92.0.4515.107 ermöglicht ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 92.0.4515.107 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Rechteausweitung über den Updater
CVE-2024-7023 HochEine unzureichende Datenvalidierung im Updater von Google Chrome vor Version 128.0.6537.0 erlaubt einem Angreifer aus der Ferne eine Rechteausweitung mittels einer manipulierten Datei. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6537.0 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Heap Buffer Overflow in der PDF-Komponente
CVE-2024-7018 HochEin Heap Buffer Overflow in der PDF-Komponente von Google Chrome vor Version 124.0.6367.78 erlaubte es einem entfernten Angreifer, über eine präparierte PDF-Datei potenziell eine Heap-Korruption auszulösen. Die Chromium-eigene Sicherheitseinstufung lautet Medium. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 124.0.6367.78 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome: Speicherzugriff ausserhalb der Grenzen über präparierte PDF-Datei
CVE-2018-20072 HochIn der PDF-Verarbeitung von Google Chrome vor Version 73.0.3683.75 ermöglichte eine unzureichende Datenvalidierung einem entfernten Angreifer über eine präparierte PDF-Datei einen Speicherzugriff ausserhalb der vorgesehenen Grenzen. Laut Quelle stuft Chromium die Severity dieser Lücke intern als niedrig ein. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Type Confusion in V8 von Google Chrome
CVE-2024-8904 HochEine Type Confusion in V8 von Google Chrome vor Version 129.0.6668.58 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 129.0.6668.58 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Stack-Corruption in V8
CVE-2024-8905 HochEine unsachgemässe Implementierung in der V8-Engine von Google Chrome vor Version 129.0.6668.58 kann von einem entfernten Angreifer über eine präparierte HTML-Seite ausgenutzt werden, um eine Stack-Corruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 129.0.6668.58 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap Buffer Overflow in der Skia-Komponente von Google Chrome
CVE-2024-8636 HochIn der Skia-Komponente von Google Chrome vor Version 128.0.6613.137 besteht ein Heap Buffer Overflow. Über eine präparierte HTML-Seite kann ein entfernter Angreifer möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 128.0.6613.137 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free im Media Router (Google Chrome für Android)
CVE-2024-8637 HochEin Use-after-free-Fehler im Media Router betrifft Google Chrome auf Android vor Version 128.0.6613.137. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.137 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Type Confusion ermöglicht Objektkorruption
CVE-2024-8638 HochEine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 128.0.6613.137 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Objektkorruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 128.0.6613.137 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.