1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 32

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1551 bis 1600 von 2630

  1. Google Chrome – Use-after-free in Autofill

    CVE-2024-8639 Hoch

    In der Autofill-Komponente von Google Chrome unter Android vor Version 128.0.6613.137 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.137 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. CVE-2024-7970 – Out-of-bounds-Write in V8 (Google Chrome)

    CVE-2024-7970 Hoch

    In der V8-Engine von Google Chrome vor Version 128.0.6613.119 erlaubte laut NVD ein Out-of-bounds-Write einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 128.0.6613.119 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Use-after-free in WebAudio von Google Chrome

    CVE-2024-8362 Hoch

    Ein Use-after-free in WebAudio von Google Chrome vor Version 128.0.6613.119 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.119 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Google Chrome – Heap-Pufferüberlauf in Skia

    CVE-2024-8193 Hoch

    In der Skia-Komponente von Google Chrome vor Version 128.0.6613.113 besteht ein Heap-Pufferüberlauf. Ein Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.113 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Type Confusion in V8 von Google Chrome

    CVE-2024-8194 Hoch

    Eine Type Confusion in V8 von Google Chrome vor Version 128.0.6613.113 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 128.0.6613.113 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Google Chrome – Heap-Buffer-Overflow in Skia

    CVE-2024-8198 Hoch

    In der Grafikbibliothek Skia von Google Chrome besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und potenziell ausnutzen. Der Fehler betrifft Versionen vor 128.0.6613.113. Ein Update auf diese oder eine neuere Version behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Google Chrome – Use-after-free in der Passwörter-Komponente

    CVE-2024-7964 Hoch

    In der Passwörter-Komponente von Google Chrome unter Android vor Version 128.0.6613.84 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.84 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Google Chrome: Heap Buffer Overflow in der Schriftverarbeitung (Fonts)

    CVE-2024-7967 Hoch

    Ein Heap-Buffer-Overflow in der Font-Verarbeitung von Google Chrome vor Version 128.0.6613.84 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 128.0.6613.84 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Out-of-Bounds-Speicherzugriff in Skia von Google Chrome

    CVE-2024-7966 Hoch

    Ein Out-of-Bounds-Speicherzugriff in Skia von Google Chrome vor Version 128.0.6613.84 erlaubte einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 128.0.6613.84 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Use-after-free in Autofill von Google Chrome

    CVE-2024-7968 Hoch

    Ein Use-after-free in Autofill von Google Chrome vor Version 128.0.6613.84 erlaubt einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet hat, über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.84 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Google Chrome: Type Confusion in V8

    CVE-2024-7969 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 128.0.6613.113 besteht eine Typverwechslung (Type Confusion). Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 128.0.6613.113 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Google Chrome: Out-of-Bounds-Speicherzugriff in V8

    CVE-2024-7972 Hoch

    Eine unangemessene Implementierung in V8 in Google Chrome vor Version 128.0.6613.84 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise einen Zugriff ausserhalb der Speichergrenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 128.0.6613.84 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Unzureichende Datenvalidierung in der V8-API (Google Chrome)

    CVE-2024-7974 Hoch

    Eine unzureichende Datenvalidierung in der V8-API betrifft Google Chrome vor Version 128.0.6613.84. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann die Schwachstelle über eine speziell präparierte Chrome-Erweiterung ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.84 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Heap Buffer Overflow in der PDFium-Komponente von Google Chrome

    CVE-2024-7973 Hoch

    In der PDFium-Komponente von Google Chrome vor Version 128.0.6613.84 besteht ein Heap Buffer Overflow. Über eine präparierte PDF-Datei kann ein entfernter Angreifer ausserhalb der zulässigen Speichergrenzen lesen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als Medium ein. Empfohlene Massnahme: Update auf Google Chrome 128.0.6613.84 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Google Chrome (Windows) – Privilegienerweiterung über präparierten Symlink im Installer

    CVE-2024-7979 Hoch

    Unzureichende Datenvalidierung im Installer von Google Chrome unter Windows vor Version 128.0.6613.84 erlaubt einem lokalen Angreifer eine Privilegienerweiterung über einen präparierten symbolischen Link. Google stuft den Fehler nach Chromium-Massstab als Medium ein. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 128.0.6613.84 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Google Chrome: Rechteausweitung über den Installer unter Windows

    CVE-2024-7977 Hoch

    Eine unzureichende Datenvalidierung im Installer von Google Chrome unter Windows vor Version 128.0.6613.84 erlaubt einem lokalen Angreifer die Rechteausweitung über eine bösartige Datei. Google stuft die Schwere nach Chromium-Kriterien als Medium ein. Betroffen sind laut Zuordnung Produkte von Google ChromeOS/Chrome. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.84 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Google Chrome Installer (Windows) – Privilege Escalation über präparierten symbolischen Link

    CVE-2024-7980 Hoch

    Unzureichende Datenvalidierung im Installer von Google Chrome unter Windows vor Version 128.0.6613.84 erlaubt einem lokalen Angreifer eine Rechteausweitung über einen präparierten symbolischen Link. Google stuft die Schwere im Chromium-Projekt als Medium ein. Laut CVSS-Vektor ist der Angriff lokal mit Benutzerinteraktion und ohne vorherige Privilegien möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.84 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Google Chrome (iOS): Use-after-free in Downloads

    CVE-2024-6988 Hoch

    In der Downloads-Komponente von Google Chrome auf iOS vor Version 127.0.6533.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 127.0.6533.72 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. CVE-2024-6989 – Use-after-free im Loader (Google Chrome)

    CVE-2024-6989 Hoch

    Im Loader von Google Chrome vor Version 127.0.6533.72 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 127.0.6533.72 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Heap-Pufferüberlauf in der Layout-Komponente von Google Chrome

    CVE-2024-6994 Hoch

    Ein Heap-Pufferüberlauf in der Layout-Komponente von Google Chrome vor Version 127.0.6533.72 ermöglichte einem entfernten Angreifer die Ausnutzung von Heap-Korruption über eine speziell manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 127.0.6533.72 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Use after free in Dawn in Google Chrome prior to 127.0.6533.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

    CVE-2024-6991 Hoch

    In der Dawn-Komponente von Google Chrome liegt vor Version 127.0.6533.72 eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer kann mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption auslösen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 127.0.6533.72 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Google Chrome Tabs: Use-after-free ermöglicht Heap-Korruption

    CVE-2024-6997 Hoch

    Eine Use-after-free-Schwachstelle in der Tabs-Komponente von Google Chrome vor Version 127.0.6533.72 erlaubt einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.72 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Google Chrome – Use-after-free in User Education

    CVE-2024-6998 Hoch

    In der User-Education-Komponente von Google Chrome vor Version 127.0.6533.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen, sofern er das Opfer zu bestimmten Interaktionen verleitet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 127.0.6533.72 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Use-after-free in CSS von Google Chrome

    CVE-2024-7000 Hoch

    Ein Use-after-free in der CSS-Komponente von Google Chrome vor Version 127.0.6533.72 erlaubte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 127.0.6533.72 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Google Chrome: Out-of-Bounds-Speicherzugriff in ANGLE

    CVE-2024-7532 Hoch

    Ein Out-of-Bounds-Speicherzugriff in ANGLE in Google Chrome vor Version 127.0.6533.99 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.99 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Use-after-free in der Sharing-Komponente von Google Chrome auf iOS

    CVE-2024-7533 Hoch

    In der Sharing-Komponente von Google Chrome auf iOS vor Version 127.0.6533.99 besteht eine Use-after-free-Schwachstelle. Über eine präparierte HTML-Seite kann ein entfernter Angreifer möglicherweise eine Speicherkorruption im Heap ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 127.0.6533.99 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Heap-Pufferüberlauf in Layout (Google Chrome)

    CVE-2024-7534 Hoch

    Ein Heap-Pufferüberlauf in der Layout-Komponente betrifft Google Chrome vor Version 127.0.6533.99. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 127.0.6533.99 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Google Chrome V8: Fehlerhafte Implementierung ermöglicht Heap-Korruption

    CVE-2024-7535 Hoch

    Eine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 127.0.6533.99 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.99 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Google Chrome – Use-after-free in WebAudio

    CVE-2024-7536 Hoch

    In der WebAudio-Komponente von Google Chrome vor Version 127.0.6533.99 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 127.0.6533.99 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Type Confusion in V8 von Google Chrome

    CVE-2024-7550 Hoch

    Eine Type Confusion in V8 von Google Chrome vor Version 127.0.6533.99 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 127.0.6533.99 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Google Chrome: Verwendung nicht initialisierten Speichers in Dawn

    CVE-2024-6990 Hoch

    Die Verwendung nicht initialisierten Speichers in Dawn in Google Chrome auf Android vor Version 127.0.6533.88 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise einen Zugriff ausserhalb der Speichergrenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.88 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Google Chrome: Out-of-Bounds-Read in WebTransport

    CVE-2024-7255 Hoch

    Ein Out-of-Bounds-Read in WebTransport in Google Chrome vor Version 127.0.6533.88 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise einen Zugriff ausserhalb der Speichergrenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 127.0.6533.88 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Insufficient data validation in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)

    CVE-2024-7256 Hoch

    In der Dawn-Komponente von Google Chrome auf Android liegt vor Version 127.0.6533.88 eine unzureichende Datenvalidierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite beliebigen Code ausführen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 127.0.6533.88 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Google Chrome: Use-after-free in WebRTC

    CVE-2023-7010 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 117.0.5938.62 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Google Chrome: Use-after-free in DevTools

    CVE-2024-3168 Hoch

    Ein Use-after-free in den DevTools von Google Chrome vor Version 122.0.6261.57 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 122.0.6261.57 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Google Chrome – Use-after-free in V8

    CVE-2024-3169 Hoch

    In der JavaScript-Engine V8 von Google Chrome besteht ein Use-after-free. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und potenziell ausnutzen. Der Fehler betrifft Versionen vor 121.0.6167.139. Ein Update auf diese oder eine neuere Version behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Google Chrome – Use-after-free in WebRTC

    CVE-2024-3170 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 121.0.6167.85 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 121.0.6167.85 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Use-after-free in der Accessibility-Komponente von Google Chrome

    CVE-2024-3171 Hoch

    In der Accessibility-Komponente von Google Chrome vor Version 122.0.6261.57 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, kann darüber eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 122.0.6261.57 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Google Chrome – Unzureichende Datenvalidierung in DevTools

    CVE-2024-3172 Hoch

    In den DevTools von Google Chrome vor Version 121.0.6167.85 besteht eine unzureichende Datenvalidierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Aktionen verleitet, könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 121.0.6167.85 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Google Chrome: Unzureichende Datenvalidierung im Updater

    CVE-2024-3173 Hoch

    In Google Chrome vor 120.0.6099.62 erlaubte eine unzureichende Datenvalidierung im Updater einem entfernten Angreifer über eine praeparierte Datei eine Rechteausweitung auf Betriebssystemebene. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Google Chrome – Out-of-bounds-Write in SwiftShader

    CVE-2024-3176 Hoch

    In Google Chrome vor Version 117.0.5938.62 erlaubt ein Out-of-bounds-Write in SwiftShader einem Angreifer aus der Ferne über eine präparierte HTML-Seite einen Speicherschreibzugriff ausserhalb der Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 117.0.5938.62 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Fehlerhafte Implementierung in V8 in Google Chrome ermöglicht Speicherbeschädigung

    CVE-2024-3174 Hoch

    Eine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 119.0.6045.105 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Objektbeschädigung im Speicher auszunutzen. Die Chromium-Sicherheitsbewertung stuft die Schwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 119.0.6045.105 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Fehlerhafte Implementierung in der V8-Engine von Google Chrome

    CVE-2024-6772 Hoch

    Eine unangemessene Implementierung in der V8-Engine von Google Chrome vor Version 126.0.6478.182 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.182 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Google Chrome: fehlerhafte Implementierung in V8

    CVE-2024-6773 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 126.0.6478.182 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.182 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. CVE-2024-6774 – Use-after-free in Screen Capture (Google Chrome)

    CVE-2024-6774 Hoch

    In der Bildschirmaufnahme (Screen Capture) von Google Chrome vor Version 126.0.6478.182 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, der einen Anwender zu bestimmten UI-Gesten verleitet, das Ausnutzen einer Heap-Beschädigung über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.182 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Google Chrome: Use-after-free in Media Stream

    CVE-2024-6775 Hoch

    Ein Use-after-free in Media Stream in Google Chrome vor Version 126.0.6478.182 erlaubte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitete, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.182 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Use after free in Audio in Google Chrome prior to 126.0.6478.182 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

    CVE-2024-6776 Hoch

    In der Audio-Komponente von Google Chrome liegt vor Version 126.0.6478.182 eine Use-after-free-Schwachstelle vor. Ein entfernter Angreifer kann mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption auslösen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 126.0.6478.182 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Google Chrome DevTools: Race Condition ermöglicht Script-Injektion durch bösartige Erweiterung

    CVE-2024-6778 Hoch

    In DevTools von Google Chrome vor Version 126.0.6478.182 besteht eine Race Condition, die es einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, erlaubt, über eine präparierte Chrome-Erweiterung Skripte oder HTML in eine privilegierte Seite einzuschleusen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Google Chrome Swiftshader: Use-after-free ermöglicht Heap-Korruption

    CVE-2024-6291 Hoch

    Eine Use-after-free-Schwachstelle in Swiftshader von Google Chrome vor Version 126.0.6478.126 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.126 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Google Chrome – Use-after-free in Dawn

    CVE-2024-6292 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 126.0.6478.126 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.126 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog