Google ChromeOS/Chrome Seite 32
Schwachstellen-Reports
2630 ReportsZeige 1551 bis 1600 von 2630
-
Google Chrome – Use-after-free in Autofill
CVE-2024-8639 HochIn der Autofill-Komponente von Google Chrome unter Android vor Version 128.0.6613.137 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.137 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-7970 – Out-of-bounds-Write in V8 (Google Chrome)
CVE-2024-7970 HochIn der V8-Engine von Google Chrome vor Version 128.0.6613.119 erlaubte laut NVD ein Out-of-bounds-Write einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 128.0.6613.119 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in WebAudio von Google Chrome
CVE-2024-8362 HochEin Use-after-free in WebAudio von Google Chrome vor Version 128.0.6613.119 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.119 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Heap-Pufferüberlauf in Skia
CVE-2024-8193 HochIn der Skia-Komponente von Google Chrome vor Version 128.0.6613.113 besteht ein Heap-Pufferüberlauf. Ein Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.113 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in V8 von Google Chrome
CVE-2024-8194 HochEine Type Confusion in V8 von Google Chrome vor Version 128.0.6613.113 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 128.0.6613.113 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Heap-Buffer-Overflow in Skia
CVE-2024-8198 HochIn der Grafikbibliothek Skia von Google Chrome besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und potenziell ausnutzen. Der Fehler betrifft Versionen vor 128.0.6613.113. Ein Update auf diese oder eine neuere Version behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in der Passwörter-Komponente
CVE-2024-7964 HochIn der Passwörter-Komponente von Google Chrome unter Android vor Version 128.0.6613.84 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.84 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Heap Buffer Overflow in der Schriftverarbeitung (Fonts)
CVE-2024-7967 HochEin Heap-Buffer-Overflow in der Font-Verarbeitung von Google Chrome vor Version 128.0.6613.84 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 128.0.6613.84 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Speicherzugriff in Skia von Google Chrome
CVE-2024-7966 HochEin Out-of-Bounds-Speicherzugriff in Skia von Google Chrome vor Version 128.0.6613.84 erlaubte einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 128.0.6613.84 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Autofill von Google Chrome
CVE-2024-7968 HochEin Use-after-free in Autofill von Google Chrome vor Version 128.0.6613.84 erlaubt einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet hat, über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.84 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2024-7969 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 128.0.6613.113 besteht eine Typverwechslung (Type Confusion). Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 128.0.6613.113 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Speicherzugriff in V8
CVE-2024-7972 HochEine unangemessene Implementierung in V8 in Google Chrome vor Version 128.0.6613.84 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise einen Zugriff ausserhalb der Speichergrenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 128.0.6613.84 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichende Datenvalidierung in der V8-API (Google Chrome)
CVE-2024-7974 HochEine unzureichende Datenvalidierung in der V8-API betrifft Google Chrome vor Version 128.0.6613.84. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann die Schwachstelle über eine speziell präparierte Chrome-Erweiterung ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.84 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap Buffer Overflow in der PDFium-Komponente von Google Chrome
CVE-2024-7973 HochIn der PDFium-Komponente von Google Chrome vor Version 128.0.6613.84 besteht ein Heap Buffer Overflow. Über eine präparierte PDF-Datei kann ein entfernter Angreifer ausserhalb der zulässigen Speichergrenzen lesen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als Medium ein. Empfohlene Massnahme: Update auf Google Chrome 128.0.6613.84 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome (Windows) – Privilegienerweiterung über präparierten Symlink im Installer
CVE-2024-7979 HochUnzureichende Datenvalidierung im Installer von Google Chrome unter Windows vor Version 128.0.6613.84 erlaubt einem lokalen Angreifer eine Privilegienerweiterung über einen präparierten symbolischen Link. Google stuft den Fehler nach Chromium-Massstab als Medium ein. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 128.0.6613.84 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome: Rechteausweitung über den Installer unter Windows
CVE-2024-7977 HochEine unzureichende Datenvalidierung im Installer von Google Chrome unter Windows vor Version 128.0.6613.84 erlaubt einem lokalen Angreifer die Rechteausweitung über eine bösartige Datei. Google stuft die Schwere nach Chromium-Kriterien als Medium ein. Betroffen sind laut Zuordnung Produkte von Google ChromeOS/Chrome. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.84 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome Installer (Windows) – Privilege Escalation über präparierten symbolischen Link
CVE-2024-7980 HochUnzureichende Datenvalidierung im Installer von Google Chrome unter Windows vor Version 128.0.6613.84 erlaubt einem lokalen Angreifer eine Rechteausweitung über einen präparierten symbolischen Link. Google stuft die Schwere im Chromium-Projekt als Medium ein. Laut CVSS-Vektor ist der Angriff lokal mit Benutzerinteraktion und ohne vorherige Privilegien möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.84 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome (iOS): Use-after-free in Downloads
CVE-2024-6988 HochIn der Downloads-Komponente von Google Chrome auf iOS vor Version 127.0.6533.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 127.0.6533.72 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-6989 – Use-after-free im Loader (Google Chrome)
CVE-2024-6989 HochIm Loader von Google Chrome vor Version 127.0.6533.72 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 127.0.6533.72 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Pufferüberlauf in der Layout-Komponente von Google Chrome
CVE-2024-6994 HochEin Heap-Pufferüberlauf in der Layout-Komponente von Google Chrome vor Version 127.0.6533.72 ermöglichte einem entfernten Angreifer die Ausnutzung von Heap-Korruption über eine speziell manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 127.0.6533.72 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use after free in Dawn in Google Chrome prior to 127.0.6533.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVE-2024-6991 HochIn der Dawn-Komponente von Google Chrome liegt vor Version 127.0.6533.72 eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer kann mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption auslösen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 127.0.6533.72 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Tabs: Use-after-free ermöglicht Heap-Korruption
CVE-2024-6997 HochEine Use-after-free-Schwachstelle in der Tabs-Komponente von Google Chrome vor Version 127.0.6533.72 erlaubt einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.72 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in User Education
CVE-2024-6998 HochIn der User-Education-Komponente von Google Chrome vor Version 127.0.6533.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen, sofern er das Opfer zu bestimmten Interaktionen verleitet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 127.0.6533.72 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in CSS von Google Chrome
CVE-2024-7000 HochEin Use-after-free in der CSS-Komponente von Google Chrome vor Version 127.0.6533.72 erlaubte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 127.0.6533.72 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Speicherzugriff in ANGLE
CVE-2024-7532 HochEin Out-of-Bounds-Speicherzugriff in ANGLE in Google Chrome vor Version 127.0.6533.99 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.99 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Sharing-Komponente von Google Chrome auf iOS
CVE-2024-7533 HochIn der Sharing-Komponente von Google Chrome auf iOS vor Version 127.0.6533.99 besteht eine Use-after-free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 127.0.6533.99 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Pufferüberlauf in Layout (Google Chrome)
CVE-2024-7534 HochEin Heap-Pufferüberlauf in der Layout-Komponente betrifft Google Chrome vor Version 127.0.6533.99. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 127.0.6533.99 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Fehlerhafte Implementierung ermöglicht Heap-Korruption
CVE-2024-7535 HochEine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 127.0.6533.99 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.99 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebAudio
CVE-2024-7536 HochIn der WebAudio-Komponente von Google Chrome vor Version 127.0.6533.99 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 127.0.6533.99 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in V8 von Google Chrome
CVE-2024-7550 HochEine Type Confusion in V8 von Google Chrome vor Version 127.0.6533.99 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 127.0.6533.99 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Verwendung nicht initialisierten Speichers in Dawn
CVE-2024-6990 HochDie Verwendung nicht initialisierten Speichers in Dawn in Google Chrome auf Android vor Version 127.0.6533.88 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise einen Zugriff ausserhalb der Speichergrenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.88 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Read in WebTransport
CVE-2024-7255 HochEin Out-of-Bounds-Read in WebTransport in Google Chrome vor Version 127.0.6533.88 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise einen Zugriff ausserhalb der Speichergrenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.88 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Insufficient data validation in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
CVE-2024-7256 HochIn der Dawn-Komponente von Google Chrome auf Android liegt vor Version 127.0.6533.88 eine unzureichende Datenvalidierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code ausführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 127.0.6533.88 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC
CVE-2023-7010 HochIn der WebRTC-Komponente von Google Chrome vor Version 117.0.5938.62 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in DevTools
CVE-2024-3168 HochEin Use-after-free in den DevTools von Google Chrome vor Version 122.0.6261.57 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 122.0.6261.57 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in V8
CVE-2024-3169 HochIn der JavaScript-Engine V8 von Google Chrome besteht ein Use-after-free. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und potenziell ausnutzen. Der Fehler betrifft Versionen vor 121.0.6167.139. Ein Update auf diese oder eine neuere Version behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebRTC
CVE-2024-3170 HochIn der WebRTC-Komponente von Google Chrome vor Version 121.0.6167.85 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 121.0.6167.85 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Accessibility-Komponente von Google Chrome
CVE-2024-3171 HochIn der Accessibility-Komponente von Google Chrome vor Version 122.0.6261.57 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, kann darüber eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 122.0.6261.57 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Unzureichende Datenvalidierung in DevTools
CVE-2024-3172 HochIn den DevTools von Google Chrome vor Version 121.0.6167.85 besteht eine unzureichende Datenvalidierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Aktionen verleitet, könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 121.0.6167.85 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Datenvalidierung im Updater
CVE-2024-3173 HochIn Google Chrome vor 120.0.6099.62 erlaubte eine unzureichende Datenvalidierung im Updater einem entfernten Angreifer über eine praeparierte Datei eine Rechteausweitung auf Betriebssystemebene. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Out-of-bounds-Write in SwiftShader
CVE-2024-3176 HochIn Google Chrome vor Version 117.0.5938.62 erlaubt ein Out-of-bounds-Write in SwiftShader einem Angreifer aus der Ferne über eine präparierte HTML-Seite einen Speicherschreibzugriff ausserhalb der Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 117.0.5938.62 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte Implementierung in V8 in Google Chrome ermöglicht Speicherbeschädigung
CVE-2024-3174 HochEine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 119.0.6045.105 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Objektbeschädigung im Speicher auszunutzen. Die Chromium-Sicherheitsbewertung stuft die Schwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 119.0.6045.105 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte Implementierung in der V8-Engine von Google Chrome
CVE-2024-6772 HochEine unangemessene Implementierung in der V8-Engine von Google Chrome vor Version 126.0.6478.182 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.182 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: fehlerhafte Implementierung in V8
CVE-2024-6773 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 126.0.6478.182 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.182 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-6774 – Use-after-free in Screen Capture (Google Chrome)
CVE-2024-6774 HochIn der Bildschirmaufnahme (Screen Capture) von Google Chrome vor Version 126.0.6478.182 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, der einen Anwender zu bestimmten UI-Gesten verleitet, das Ausnutzen einer Heap-Beschädigung über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.182 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Media Stream
CVE-2024-6775 HochEin Use-after-free in Media Stream in Google Chrome vor Version 126.0.6478.182 erlaubte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitete, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.182 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use after free in Audio in Google Chrome prior to 126.0.6478.182 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVE-2024-6776 HochIn der Audio-Komponente von Google Chrome liegt vor Version 126.0.6478.182 eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer kann mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption auslösen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 126.0.6478.182 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome DevTools: Race Condition ermöglicht Script-Injektion durch bösartige Erweiterung
CVE-2024-6778 HochIn DevTools von Google Chrome vor Version 126.0.6478.182 besteht eine Race Condition, die es einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, erlaubt, über eine präparierte Chrome-Erweiterung Skripte oder HTML in eine privilegierte Seite einzuschleusen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome Swiftshader: Use-after-free ermöglicht Heap-Korruption
CVE-2024-6291 HochEine Use-after-free-Schwachstelle in Swiftshader von Google Chrome vor Version 126.0.6478.126 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.126 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Dawn
CVE-2024-6292 HochIn der Dawn-Komponente von Google Chrome vor Version 126.0.6478.126 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.126 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.