1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 33

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1601 bis 1650 von 2630

  1. Use-after-free in Dawn von Google Chrome

    CVE-2024-6293 Hoch

    Ein Use-after-free in Dawn von Google Chrome vor Version 126.0.6478.126 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.126 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Use-after-free in der Dawn-Komponente von Google Chrome

    CVE-2024-6290 Hoch

    Ein Use-after-free in der Dawn-Komponente von Google Chrome vor Version 126.0.6478.126 ermöglichte einem entfernten Angreifer die Ausnutzung von Heap-Korruption über eine speziell manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.126 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Google Chrome – Type Confusion in V8

    CVE-2024-6100 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 126.0.6478.114 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.114 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Out-of-Bounds-Speicherzugriff in V8 von Google Chrome

    CVE-2024-6101 Hoch

    Eine unangemessene Implementierung in V8 von Google Chrome vor Version 126.0.6478.114 erlaubte einem entfernten Angreifer einen Speicherzugriff ausserhalb der Grenzen über eine präparierte HTML-Seite. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.114 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Use-after-free in Dawn von Google Chrome

    CVE-2024-6103 Hoch

    Ein Use-after-free in Dawn von Google Chrome vor Version 126.0.6478.114 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.114 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Speicherzugriff ausserhalb der Grenzen in Dawn (Google Chrome)

    CVE-2024-6102 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 126.0.6478.114 besteht ein Speicherzugriff ausserhalb der gültigen Grenzen. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 126.0.6478.114 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Type Confusion in V8 von Google Chrome

    CVE-2024-5830 Hoch

    Eine Type Confusion in V8 von Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer einen Speicherschreibzugriff ausserhalb der Grenzen über eine präparierte HTML-Seite. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Use-after-free in Dawn von Google Chrome

    CVE-2024-5831 Hoch

    Ein Use-after-free in Dawn von Google Chrome vor Version 126.0.6478.54 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Google Chrome: Codeausführung über Dawn

    CVE-2024-5834 Hoch

    Eine unangemessene Implementierung in Dawn in Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.54 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Google Chrome: Use-after-free in Dawn

    CVE-2024-5832 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 126.0.6478.54 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. CVE-2024-5833 – Type Confusion in V8 (Google Chrome)

    CVE-2024-5833 Hoch

    In der V8-Engine von Google Chrome vor Version 126.0.6478.54 erlaubte laut NVD eine Typverwechslung einem entfernten Angreifer, über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Heap buffer overflow in Tab Groups in Google Chrome prior to 126.0.6478.54 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

    CVE-2024-5835 Hoch

    In der Tab-Groups-Komponente von Google Chrome liegt vor Version 126.0.6478.54 ein Heap-Pufferüberlauf vor. Ein entfernter Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption auslösen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 126.0.6478.54 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Codeausführung durch bösartige Chrome-Erweiterung über DevTools

    CVE-2024-5836 Hoch

    Eine unangemessene Implementierung in DevTools von Google Chrome vor Version 126.0.6478.54 erlaubte einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitete, die Ausführung von beliebigem Code über eine manipulierte Chrome-Erweiterung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Google Chrome V8: Type Confusion ermöglicht Speicherzugriff ausserhalb der Grenzen

    CVE-2024-5837 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 126.0.6478.54 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.54 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Google Chrome – Type Confusion in V8

    CVE-2024-5838 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 126.0.6478.54 besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer per präparierter HTML-Seite Speicherzugriffe ausserhalb der Grenzen durchführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.54 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Use-after-free in V8 von Google Chrome

    CVE-2024-5841 Hoch

    Ein Use-after-free in V8 von Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Heap-Pufferüberlauf im Tab Strip von Google Chrome

    CVE-2024-5844 Hoch

    Ein Heap-Pufferüberlauf im Tab Strip von Google Chrome vor Version 126.0.6478.54 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherlesezugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Google Chrome: Use-after-free in Audio

    CVE-2024-5845 Hoch

    In der Audio-Komponente von Google Chrome vor Version 126.0.6478.54 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten PDF-Datei potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. CVE-2024-5846 – Use-after-free in PDFium (Google Chrome)

    CVE-2024-5846 Hoch

    In PDFium von Google Chrome vor Version 126.0.6478.54 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte PDF-Datei eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Google Chrome – Use-after-free in der Browser-UI

    CVE-2024-5842 Hoch

    In der Browser-Benutzeroberfläche von Google Chrome vor Version 126.0.6478.54 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet, kann über eine präparierte HTML-Seite einen Lesezugriff ausserhalb der Speichergrenzen auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.54 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Google Chrome: Use-after-free in PDFium

    CVE-2024-5847 Hoch

    Ein Use-after-free in PDFium in Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer, über eine präparierte PDF-Datei möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.54 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Google Updater in Chrome – Rechteausweitung über manipulierte Datei

    CVE-2023-7261 Hoch

    Der Google Updater vor Version 1.3.36.351 in Google Chrome weist eine unangemessene Implementierung auf, die einem lokalen Angreifer über eine manipulierte Datei eine Rechteausweitung ermöglicht. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 1.3.36.351 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Google Chrome – Heap-Pufferüberlauf in WebRTC

    CVE-2024-5493 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 125.0.6422.141 besteht ein Heap-Pufferüberlauf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.141 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Use-after-free in Dawn von Google Chrome

    CVE-2024-5494 Hoch

    Ein Use-after-free in Dawn von Google Chrome vor Version 125.0.6422.141 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 125.0.6422.141 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Use-after-free in der Media Session von Google Chrome

    CVE-2024-5496 Hoch

    Ein Use-after-free in der Media Session von Google Chrome vor Version 125.0.6422.141 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung von beliebigem Code innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 125.0.6422.141 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. CVE-2024-5498 – Use-after-free in der Presentation API (Google Chrome)

    CVE-2024-5498 Hoch

    In der Presentation API von Google Chrome vor Version 125.0.6422.141 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 125.0.6422.141 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Google Chrome: Speicherzugriff ausserhalb der Grenzen in Browser UI

    CVE-2024-5497 Hoch

    In der Browser-UI von Google Chrome vor Version 125.0.6422.141 besteht ein Speicherzugriff ausserhalb der Grenzen. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 125.0.6422.141 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Google Chrome: Out-of-Bounds-Write in der Streams API

    CVE-2024-5499 Hoch

    Ein Out-of-Bounds-Write in der Streams API in Google Chrome vor Version 125.0.6422.141 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 125.0.6422.141 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Google Chrome: Use-after-free in Dawn

    CVE-2024-5495 Hoch

    In der Grafikkomponente Dawn von Google Chrome vor Version 125.0.6422.141 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Type Confusion in der V8-Engine von Google Chrome

    CVE-2024-5158 Hoch

    Eine Type Confusion in der V8-Engine von Google Chrome vor Version 125.0.6422.76 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite möglicherweise beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.76 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  31. Heap-Buffer-Overflow in ANGLE von Google Chrome

    CVE-2024-5159 Hoch

    Ein Heap-Buffer-Overflow in ANGLE von Google Chrome vor Version 125.0.6422.76 erlaubte einem entfernten Angreifer einen Speicherlesezugriff ausserhalb der Grenzen über eine präparierte HTML-Seite. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 125.0.6422.76 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Google Chrome – Use-after-free in Scheduling

    CVE-2024-5157 Hoch

    In der Scheduling-Komponente von Google Chrome vor Version 125.0.6422.76 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.76 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Heap-Buffer-Overflow in Google Chrome Dawn

    CVE-2024-5160 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 125.0.6422.76 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann über eine präparierte HTML-Seite einen Schreibzugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write) auslösen. Chromium stuft die Sicherheitsschwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 125.0.6422.76 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Type Confusion in ANGLE von Google Chrome

    CVE-2024-4058 Hoch

    Eine Type Confusion in ANGLE von Google Chrome vor Version 124.0.6367.78 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 124.0.6367.78 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Google Chrome: Use-after-free in Picture In Picture

    CVE-2024-4331 Hoch

    In der Picture-in-Picture-Komponente von Google Chrome vor Version 124.0.6367.118 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 124.0.6367.118 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Google Chrome – Use-after-free in Dawn

    CVE-2024-4368 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 124.0.6367.118 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.118 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Objektkorruption in WebAssembly von Google Chrome

    CVE-2024-3833 Hoch

    Eine Objektkorruption in WebAssembly von Google Chrome vor Version 124.0.6367.60 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Objektkorruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 124.0.6367.60 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Google Chrome – Object Corruption in V8

    CVE-2024-3832 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 124.0.6367.60 besteht eine Schwachstelle durch Objektbeschädigung. Ein entfernter Angreifer kann diese über eine präparierte HTML-Seite möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.60 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Google Chrome – Use-after-free in der Downloads-Komponente

    CVE-2024-3834 Hoch

    In der Downloads-Komponente von Google Chrome besteht ein Use-after-free. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und potenziell ausnutzen. Der Fehler betrifft Versionen vor 124.0.6367.60. Ein Update auf diese oder eine neuere Version behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Use-after-free in QUIC von Google Chrome

    CVE-2024-3837 Hoch

    Ein Use-after-free in QUIC von Google Chrome vor Version 124.0.6367.60 erlaubt einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 124.0.6367.60 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Google Chrome – Unzureichende Richtliniendurchsetzung in der Site Isolation

    CVE-2024-3840 Hoch

    In der Site-Isolation-Funktion von Google Chrome vor Version 124.0.6367.60 ermöglicht eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen (Chromium-Sicherheitseinstufung: Medium). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Google Chrome – Fehlerhafte Implementierung in V8

    CVE-2024-3156 Hoch

    In Google Chrome vor Version 123.0.6312.105 erlaubt eine fehlerhafte Implementierung in der JavaScript-Engine V8 einem Angreifer aus der Ferne über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 123.0.6312.105 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Use-after-free in den Lesezeichen von Google Chrome

    CVE-2024-3158 Hoch

    In der Lesezeichen-Funktion (Bookmarks) von Google Chrome vor Version 123.0.6312.105 besteht eine Use-after-free-Schwachstelle. Ein Angreifer aus der Ferne konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Google Chrome: Speicherzugriff ausserhalb der Grenzen in V8

    CVE-2024-3159 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 123.0.6312.105 besteht ein Speicherzugriff ausserhalb der Grenzen. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebig lesen und schreiben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Google Chrome: Use-after-free in ANGLE

    CVE-2024-2883 Hoch

    In der Grafikbibliothek ANGLE von Google Chrome vor Version 123.0.6312.86 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Google Chrome: Use-after-free in Dawn

    CVE-2024-2885 Hoch

    Ein Use-after-free in der Dawn-Komponente von Google Chrome vor Version 123.0.6312.86 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 123.0.6312.86 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Google Chrome: Type Confusion in WebAssembly ermöglicht Remotecode-Ausführung

    CVE-2024-2887 Hoch

    In der WebAssembly-Komponente von Google Chrome vor Version 123.0.6312.86 besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code ausführen kann. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 7.7 (Hoch). Betroffen sind unter anderem Google ChromeOS/Chrome sowie darauf aufbauende Fedora-Pakete.

    CVSS: 7.7 Publiziert: Referenz: NVD
  48. Google Chrome – Use-after-Free in WebCodecs ermöglicht beliebigen Speicherzugriff

    CVE-2024-2886 Hoch

    In der WebCodecs-Komponente von Google Chrome vor Version 123.0.6312.86 besteht eine Use-after-Free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Speicher lesen und schreiben. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Google Chrome – Objekt-Lebenszyklus-Fehler in V8

    CVE-2024-2625 Hoch

    In der V8-Komponente von Google Chrome vor Version 123.0.6312.58 besteht ein Fehler im Objekt-Lebenszyklus. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Objektbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 123.0.6312.58 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Google Chrome: Use-after-free in Canvas

    CVE-2024-2627 Hoch

    In Google Chrome vor 123.0.6312.58 erlaubte eine Use-after-free-Schwachstelle in der Canvas-Komponente einem entfernten Angreifer, über eine praeparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog