1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 31

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1501 bis 1550 von 2630

  1. Integer-Overflow in der Skia-Komponente von Google Chrome

    CVE-2025-0436 Hoch

    In der Skia-Komponente von Google Chrome vor Version 132.0.6834.83 besteht ein Integer-Overflow. Über eine präparierte HTML-Seite kann ein entfernter Angreifer möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 132.0.6834.83 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Out-of-Bounds-Lesezugriff in Metrics (Google Chrome)

    CVE-2025-0437 Hoch

    Ein Out-of-Bounds-Lesezugriff in der Metrics-Komponente betrifft Google Chrome vor Version 132.0.6834.83. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 132.0.6834.83 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Google Chrome – unzureichende Datenvalidierung in Extensions

    CVE-2025-0443 Hoch

    In der Extensions-Komponente von Google Chrome vor Version 132.0.6834.83 besteht durch unzureichende Datenvalidierung eine Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Rechteausweitung erreichen, sofern er das Opfer zu bestimmten Interaktionen verleitet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 132.0.6834.83 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Google Chrome Tracing: Stack-Buffer-Overflow ermöglicht Stack-Korruption

    CVE-2025-0438 Hoch

    Ein stapelbasierter Pufferüberlauf in der Tracing-Komponente von Google Chrome vor Version 132.0.6834.83 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Stack-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 132.0.6834.83 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Rechteausweitung in der Navigation von Google Chrome

    CVE-2025-0447 Hoch

    Eine unangemessene Implementierung in der Navigation von Google Chrome vor Version 132.0.6834.83 erlaubte einem entfernten Angreifer eine Rechteausweitung über eine präparierte HTML-Seite. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 132.0.6834.83 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. CVE-2025-0291 – Type Confusion in V8 (Google Chrome)

    CVE-2025-0291 Hoch

    In der V8-Engine von Google Chrome vor Version 131.0.6778.264 erlaubte laut NVD eine Typverwechslung (Type Confusion) einem entfernten Angreifer, über eine präparierte HTML-Seite Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 131.0.6778.264 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Google Chrome – Type Confusion in V8

    CVE-2024-12692 Hoch

    In der V8-Komponente von Google Chrome vor Version 131.0.6778.204 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 131.0.6778.204 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Google Chrome: Out-of-bounds Memory Access in V8

    CVE-2024-12693 Hoch

    In Google Chrome vor 131.0.6778.204 erlaubte ein Out-of-bounds-Speicherzugriff in der V8-Engine einem entfernten Angreifer, über eine praeparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Google Chrome – Out-of-bounds-Write in V8

    CVE-2024-12695 Hoch

    In Google Chrome vor Version 131.0.6778.204 erlaubt ein Out-of-bounds-Write in der JavaScript-Engine V8 einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausführung von beliebigem Code innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 131.0.6778.204 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Google Chrome Use-after-free in Compositing

    CVE-2024-12694 Hoch

    In der Compositing-Komponente von Google Chrome vor Version 131.0.6778.204 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Beschädigung des Heap-Speichers auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 131.0.6778.204.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Google Chrome: Type Confusion in V8

    CVE-2024-12381 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 131.0.6778.139 besteht eine Typverwechslung (Type Confusion). Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. Google stuft die Chromium-Schwere als High ein. Ein Update auf die genannte oder eine neuere Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Google Chrome – Use-after-free in Translate

    CVE-2024-12382 Hoch

    In der Translate-Komponente von Google Chrome vor Version 131.0.6778.139 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 131.0.6778.139 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Google Chrome: Type Confusion in V8

    CVE-2024-12053 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 131.0.6778.108 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Objektbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Integer-Überlauf im Layout von Google Chrome

    CVE-2024-7025 Hoch

    Ein Integer-Überlauf im Layout von Google Chrome vor Version 129.0.6668.89 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 129.0.6668.89 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Google Chrome: Type Confusion in V8

    CVE-2024-11395 Hoch

    Eine Type-Confusion in der V8-Engine von Google Chrome vor Version 131.0.6778.85 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 131.0.6778.85 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Google Chrome – Use-after-free in Media

    CVE-2024-11112 Hoch

    In Google Chrome auf Windows vor Version 131.0.6778.69 erlaubt eine Use-after-free-Schwachstelle in der Komponente Media einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 131.0.6778.69 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Google Chrome: Use-after-free in Accessibility

    CVE-2024-11113 Hoch

    In der Accessibility-Komponente von Google Chrome vor Version 131.0.6778.69 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, könnte darüber mittels einer präparierten HTML-Seite eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Google Chrome auf iOS: Rechteausweitung durch unzureichende Richtliniendurchsetzung

    CVE-2024-11115 Hoch

    In der Navigation von Google Chrome auf iOS vor Version 131.0.6778.69 besteht eine unzureichende Durchsetzung von Richtlinien. Ein entfernter Angreifer kann über eine Abfolge von UI-Gesten eine Rechteausweitung erreichen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Sandbox-Ausbruch in Google Chrome (Views) unter Windows

    CVE-2024-11114 Hoch

    Eine unangemessene Implementierung in der Views-Komponente von Google Chrome unter Windows vor Version 131.0.6778.69 erlaubte einem entfernten Angreifer, der zuvor den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 131.0.6778.69 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  20. Google Chrome auf Android: Use-after-free in Family Experiences

    CVE-2024-10826 Hoch

    In der Komponente Family Experiences von Google Chrome auf Android vor Version 130.0.6723.116 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Google Chrome: Use-after-free in Serial

    CVE-2024-10827 Hoch

    Ein Use-after-free in der Serial-Komponente von Google Chrome vor Version 130.0.6723.116 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 130.0.6723.116 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Schreibzugriff ausserhalb der Grenzen in Dawn (Google Chrome)

    CVE-2024-10487 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 130.0.6723.92 besteht ein Schreibzugriff ausserhalb der gültigen Grenzen. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite einen Speicherzugriff ausserhalb der Grenzen auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 130.0.6723.92 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Google Chrome – Use-after-free in WebRTC

    CVE-2024-10488 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 130.0.6723.92 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 130.0.6723.92 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Google Chrome: Type Confusion in V8

    CVE-2024-10230 Hoch

    Eine Type-Confusion in der V8-Engine von Google Chrome vor Version 130.0.6723.69 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 130.0.6723.69 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Google Chrome: Type Confusion in V8

    CVE-2024-10231 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 130.0.6723.69 besteht eine Typverwechslung (Type Confusion). Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. Google stuft die Chromium-Schwere als High ein. Ein Update auf die genannte oder eine neuere Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Google Chrome: Umgehung der Site Isolation über präparierte Extension

    CVE-2024-10229 Hoch

    Eine fehlerhafte Implementierung in der Extensions-Komponente von Google Chrome vor Version 130.0.6723.69 erlaubte es einem entfernten Angreifer, die Site Isolation über eine präparierte Chrome-Extension zu umgehen. Google stuft den Fehler nach Chromium-Massstab als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Chrome auf Version 130.0.6723.69 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  27. CVE-2024-9954 – Use-after-free in der AI-Komponente (Google Chrome)

    CVE-2024-9954 Hoch

    In der AI-Komponente von Google Chrome vor Version 130.0.6723.58 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 130.0.6723.58 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in WebAuthentication

    CVE-2024-9955 Hoch

    Ein Use-after-free in der WebAuthentication-Komponente von Google Chrome vor Version 130.0.6723.58 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 130.0.6723.58 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Use-after-free in der UI-Komponente von Google Chrome auf iOS

    CVE-2024-9957 Hoch

    In der UI-Komponente von Google Chrome auf iOS vor Version 130.0.6723.58 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann über eine präparierte HTML-Seite möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als Medium ein. Empfohlene Massnahme: Update auf Google Chrome 130.0.6723.58 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Use-after-free in DevTools (Google Chrome)

    CVE-2024-9959 Hoch

    Ein Use-after-free-Fehler in DevTools betrifft Google Chrome vor Version 130.0.6723.58. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann die Schwachstelle über eine speziell präparierte Chrome-Erweiterung ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 130.0.6723.58 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Google Chrome auf iOS: Use-after-free in ParcelTracking

    CVE-2024-9961 Hoch

    Eine Use-after-free-Schwachstelle in der ParcelTracking-Komponente von Google Chrome auf iOS vor Version 130.0.6723.58 erlaubt einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 130.0.6723.58 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Google Chrome – unzureichende Datenvalidierung in DevTools

    CVE-2024-9965 Hoch

    In der DevTools-Komponente von Google Chrome unter Windows vor Version 130.0.6723.58 besteht durch unzureichende Datenvalidierung eine Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Code ausführen, sofern er das Opfer zu bestimmten Interaktionen verleitet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 130.0.6723.58 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Google Chrome auf Android – Fehlerhafte WebAuthentication-Implementierung

    CVE-2024-9956 Hoch

    Eine unangemessene Implementierung der WebAuthentication-Komponente in Google Chrome auf Android vor Version 130.0.6723.58 erlaubte einem lokalen Angreifer eine Rechteausweitung über eine präparierte HTML-Seite. Die Chromium-Sicherheitseinstufung lautet Medium. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 130.0.6723.58 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Google Chrome: Use-after-free in Dawn ermöglicht Heap-Corruption

    CVE-2024-9960 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 130.0.6723.58 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Corruption auslösen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 130.0.6723.58 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. CVE-2024-9859 – Type Confusion in WebAssembly (Google Chrome)

    CVE-2024-9859 Hoch

    In WebAssembly von Google Chrome vor Version 126.0.6478.126 erlaubte laut NVD eine Typverwechslung einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.126 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Type Confusion in V8 (Google Chrome)

    CVE-2024-9602 Hoch

    Eine Type Confusion in der JavaScript-Engine V8 betrifft Google Chrome vor Version 129.0.6668.100. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um einen Out-of-Bounds-Schreibzugriff herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 129.0.6668.100 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Google Chrome V8: Type Confusion ermöglicht Heap-Korruption

    CVE-2024-9603 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 129.0.6668.100 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 129.0.6668.100 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Use-after-free in Dawn von Google Chrome unter Windows

    CVE-2024-9120 Hoch

    Ein Use-after-free in Dawn von Google Chrome unter Windows vor Version 129.0.6668.70 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 129.0.6668.70 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Google Chrome: fehlerhafte Implementierung in V8

    CVE-2024-9121 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 129.0.6668.70 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell einen Speicherzugriff ausserhalb der Grenzen auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 129.0.6668.70 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. CVE-2024-9122 – Type Confusion in V8 (Google Chrome)

    CVE-2024-9122 Hoch

    In der V8-Engine von Google Chrome vor Version 129.0.6668.70 erlaubte laut NVD eine Typverwechslung einem entfernten Angreifer, über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 129.0.6668.70 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Google Chrome: Integer-Overflow in Skia

    CVE-2024-9123 Hoch

    Ein Integer-Overflow in Skia in Google Chrome vor Version 129.0.6668.70 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite einen Schreibzugriff ausserhalb der Speichergrenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 129.0.6668.70 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Google Chrome Extensions – Use-after-free über präparierte HTML-Seite

    CVE-2021-38023 Hoch

    In der Extensions-Komponente von Google Chrome vor Version 92.0.4515.107 ermöglicht ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 92.0.4515.107 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Google Chrome – Rechteausweitung über den Updater

    CVE-2024-7023 Hoch

    Eine unzureichende Datenvalidierung im Updater von Google Chrome vor Version 128.0.6537.0 erlaubt einem Angreifer aus der Ferne eine Rechteausweitung mittels einer manipulierten Datei. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6537.0 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Google Chrome – Heap Buffer Overflow in der PDF-Komponente

    CVE-2024-7018 Hoch

    Ein Heap Buffer Overflow in der PDF-Komponente von Google Chrome vor Version 124.0.6367.78 erlaubte es einem entfernten Angreifer, über eine präparierte PDF-Datei potenziell eine Heap-Korruption auszulösen. Die Chromium-eigene Sicherheitseinstufung lautet Medium. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 124.0.6367.78 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Google Chrome: Speicherzugriff ausserhalb der Grenzen über präparierte PDF-Datei

    CVE-2018-20072 Hoch

    In der PDF-Verarbeitung von Google Chrome vor Version 73.0.3683.75 ermöglichte eine unzureichende Datenvalidierung einem entfernten Angreifer über eine präparierte PDF-Datei einen Speicherzugriff ausserhalb der vorgesehenen Grenzen. Laut Quelle stuft Chromium die Severity dieser Lücke intern als niedrig ein. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Type Confusion in V8 von Google Chrome

    CVE-2024-8904 Hoch

    Eine Type Confusion in V8 von Google Chrome vor Version 129.0.6668.58 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 129.0.6668.58 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Google Chrome – Stack-Corruption in V8

    CVE-2024-8905 Hoch

    Eine unsachgemässe Implementierung in der V8-Engine von Google Chrome vor Version 129.0.6668.58 kann von einem entfernten Angreifer über eine präparierte HTML-Seite ausgenutzt werden, um eine Stack-Corruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 129.0.6668.58 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Heap Buffer Overflow in der Skia-Komponente von Google Chrome

    CVE-2024-8636 Hoch

    In der Skia-Komponente von Google Chrome vor Version 128.0.6613.137 besteht ein Heap Buffer Overflow. Über eine präparierte HTML-Seite kann ein entfernter Angreifer möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 128.0.6613.137 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Use-after-free im Media Router (Google Chrome für Android)

    CVE-2024-8637 Hoch

    Ein Use-after-free-Fehler im Media Router betrifft Google Chrome auf Android vor Version 128.0.6613.137. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.137 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Google Chrome V8: Type Confusion ermöglicht Objektkorruption

    CVE-2024-8638 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 128.0.6613.137 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Objektkorruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 128.0.6613.137 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog