Google ChromeOS/Chrome Seite 33
Schwachstellen-Reports
2630 ReportsZeige 1601 bis 1650 von 2630
-
Use-after-free in Dawn von Google Chrome
CVE-2024-6293 HochEin Use-after-free in Dawn von Google Chrome vor Version 126.0.6478.126 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.126 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Dawn-Komponente von Google Chrome
CVE-2024-6290 HochEin Use-after-free in der Dawn-Komponente von Google Chrome vor Version 126.0.6478.126 ermöglichte einem entfernten Angreifer die Ausnutzung von Heap-Korruption über eine speziell manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.126 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2024-6100 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 126.0.6478.114 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.114 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Speicherzugriff in V8 von Google Chrome
CVE-2024-6101 HochEine unangemessene Implementierung in V8 von Google Chrome vor Version 126.0.6478.114 erlaubte einem entfernten Angreifer einen Speicherzugriff ausserhalb der Grenzen über eine präparierte HTML-Seite. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.114 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Dawn von Google Chrome
CVE-2024-6103 HochEin Use-after-free in Dawn von Google Chrome vor Version 126.0.6478.114 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.114 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speicherzugriff ausserhalb der Grenzen in Dawn (Google Chrome)
CVE-2024-6102 HochIn der Dawn-Komponente von Google Chrome vor Version 126.0.6478.114 besteht ein Speicherzugriff ausserhalb der gültigen Grenzen. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 126.0.6478.114 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in V8 von Google Chrome
CVE-2024-5830 HochEine Type Confusion in V8 von Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer einen Speicherschreibzugriff ausserhalb der Grenzen über eine präparierte HTML-Seite. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Dawn von Google Chrome
CVE-2024-5831 HochEin Use-after-free in Dawn von Google Chrome vor Version 126.0.6478.54 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Codeausführung über Dawn
CVE-2024-5834 HochEine unangemessene Implementierung in Dawn in Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.54 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Dawn
CVE-2024-5832 HochIn der Dawn-Komponente von Google Chrome vor Version 126.0.6478.54 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-5833 – Type Confusion in V8 (Google Chrome)
CVE-2024-5833 HochIn der V8-Engine von Google Chrome vor Version 126.0.6478.54 erlaubte laut NVD eine Typverwechslung einem entfernten Angreifer, über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap buffer overflow in Tab Groups in Google Chrome prior to 126.0.6478.54 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVE-2024-5835 HochIn der Tab-Groups-Komponente von Google Chrome liegt vor Version 126.0.6478.54 ein Heap-Pufferüberlauf vor. Ein entfernter Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption auslösen. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 126.0.6478.54 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Codeausführung durch bösartige Chrome-Erweiterung über DevTools
CVE-2024-5836 HochEine unangemessene Implementierung in DevTools von Google Chrome vor Version 126.0.6478.54 erlaubte einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitete, die Ausführung von beliebigem Code über eine manipulierte Chrome-Erweiterung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Type Confusion ermöglicht Speicherzugriff ausserhalb der Grenzen
CVE-2024-5837 HochEine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 126.0.6478.54 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.54 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2024-5838 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 126.0.6478.54 besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer per präparierter HTML-Seite Speicherzugriffe ausserhalb der Grenzen durchführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.54 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in V8 von Google Chrome
CVE-2024-5841 HochEin Use-after-free in V8 von Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Pufferüberlauf im Tab Strip von Google Chrome
CVE-2024-5844 HochEin Heap-Pufferüberlauf im Tab Strip von Google Chrome vor Version 126.0.6478.54 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherlesezugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Audio
CVE-2024-5845 HochIn der Audio-Komponente von Google Chrome vor Version 126.0.6478.54 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten PDF-Datei potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-5846 – Use-after-free in PDFium (Google Chrome)
CVE-2024-5846 HochIn PDFium von Google Chrome vor Version 126.0.6478.54 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte PDF-Datei eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 126.0.6478.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in der Browser-UI
CVE-2024-5842 HochIn der Browser-Benutzeroberfläche von Google Chrome vor Version 126.0.6478.54 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet, kann über eine präparierte HTML-Seite einen Lesezugriff ausserhalb der Speichergrenzen auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.54 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in PDFium
CVE-2024-5847 HochEin Use-after-free in PDFium in Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer, über eine präparierte PDF-Datei möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 126.0.6478.54 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Updater in Chrome – Rechteausweitung über manipulierte Datei
CVE-2023-7261 HochDer Google Updater vor Version 1.3.36.351 in Google Chrome weist eine unangemessene Implementierung auf, die einem lokalen Angreifer über eine manipulierte Datei eine Rechteausweitung ermöglicht. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 1.3.36.351 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome – Heap-Pufferüberlauf in WebRTC
CVE-2024-5493 HochIn der WebRTC-Komponente von Google Chrome vor Version 125.0.6422.141 besteht ein Heap-Pufferüberlauf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.141 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Dawn von Google Chrome
CVE-2024-5494 HochEin Use-after-free in Dawn von Google Chrome vor Version 125.0.6422.141 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 125.0.6422.141 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Media Session von Google Chrome
CVE-2024-5496 HochEin Use-after-free in der Media Session von Google Chrome vor Version 125.0.6422.141 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung von beliebigem Code innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 125.0.6422.141 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-5498 – Use-after-free in der Presentation API (Google Chrome)
CVE-2024-5498 HochIn der Presentation API von Google Chrome vor Version 125.0.6422.141 erlaubte laut NVD ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 125.0.6422.141 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Speicherzugriff ausserhalb der Grenzen in Browser UI
CVE-2024-5497 HochIn der Browser-UI von Google Chrome vor Version 125.0.6422.141 besteht ein Speicherzugriff ausserhalb der Grenzen. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 125.0.6422.141 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Write in der Streams API
CVE-2024-5499 HochEin Out-of-Bounds-Write in der Streams API in Google Chrome vor Version 125.0.6422.141 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 125.0.6422.141 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Dawn
CVE-2024-5495 HochIn der Grafikkomponente Dawn von Google Chrome vor Version 125.0.6422.141 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in der V8-Engine von Google Chrome
CVE-2024-5158 HochEine Type Confusion in der V8-Engine von Google Chrome vor Version 125.0.6422.76 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite möglicherweise beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.76 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Heap-Buffer-Overflow in ANGLE von Google Chrome
CVE-2024-5159 HochEin Heap-Buffer-Overflow in ANGLE von Google Chrome vor Version 125.0.6422.76 erlaubte einem entfernten Angreifer einen Speicherlesezugriff ausserhalb der Grenzen über eine präparierte HTML-Seite. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 125.0.6422.76 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Scheduling
CVE-2024-5157 HochIn der Scheduling-Komponente von Google Chrome vor Version 125.0.6422.76 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.76 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Buffer-Overflow in Google Chrome Dawn
CVE-2024-5160 HochIn der Dawn-Komponente von Google Chrome vor Version 125.0.6422.76 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann über eine präparierte HTML-Seite einen Schreibzugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write) auslösen. Chromium stuft die Sicherheitsschwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 125.0.6422.76 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in ANGLE von Google Chrome
CVE-2024-4058 HochEine Type Confusion in ANGLE von Google Chrome vor Version 124.0.6367.78 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 124.0.6367.78 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Picture In Picture
CVE-2024-4331 HochIn der Picture-in-Picture-Komponente von Google Chrome vor Version 124.0.6367.118 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 124.0.6367.118 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Dawn
CVE-2024-4368 HochIn der Dawn-Komponente von Google Chrome vor Version 124.0.6367.118 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.118 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Objektkorruption in WebAssembly von Google Chrome
CVE-2024-3833 HochEine Objektkorruption in WebAssembly von Google Chrome vor Version 124.0.6367.60 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Objektkorruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 124.0.6367.60 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Object Corruption in V8
CVE-2024-3832 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 124.0.6367.60 besteht eine Schwachstelle durch Objektbeschädigung. Ein entfernter Angreifer kann diese über eine präparierte HTML-Seite möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.60 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in der Downloads-Komponente
CVE-2024-3834 HochIn der Downloads-Komponente von Google Chrome besteht ein Use-after-free. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Korruption auslösen und potenziell ausnutzen. Der Fehler betrifft Versionen vor 124.0.6367.60. Ein Update auf diese oder eine neuere Version behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in QUIC von Google Chrome
CVE-2024-3837 HochEin Use-after-free in QUIC von Google Chrome vor Version 124.0.6367.60 erlaubt einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 124.0.6367.60 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Unzureichende Richtliniendurchsetzung in der Site Isolation
CVE-2024-3840 HochIn der Site-Isolation-Funktion von Google Chrome vor Version 124.0.6367.60 ermöglicht eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen (Chromium-Sicherheitseinstufung: Medium). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in V8
CVE-2024-3156 HochIn Google Chrome vor Version 123.0.6312.105 erlaubt eine fehlerhafte Implementierung in der JavaScript-Engine V8 einem Angreifer aus der Ferne über eine präparierte HTML-Seite einen Speicherzugriff ausserhalb der Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 123.0.6312.105 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in den Lesezeichen von Google Chrome
CVE-2024-3158 HochIn der Lesezeichen-Funktion (Bookmarks) von Google Chrome vor Version 123.0.6312.105 besteht eine Use-after-free-Schwachstelle. Ein Angreifer aus der Ferne konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Speicherzugriff ausserhalb der Grenzen in V8
CVE-2024-3159 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 123.0.6312.105 besteht ein Speicherzugriff ausserhalb der Grenzen. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebig lesen und schreiben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in ANGLE
CVE-2024-2883 HochIn der Grafikbibliothek ANGLE von Google Chrome vor Version 123.0.6312.86 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Dawn
CVE-2024-2885 HochEin Use-after-free in der Dawn-Komponente von Google Chrome vor Version 123.0.6312.86 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 123.0.6312.86 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in WebAssembly ermöglicht Remotecode-Ausführung
CVE-2024-2887 HochIn der WebAssembly-Komponente von Google Chrome vor Version 123.0.6312.86 besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code ausführen kann. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 7.7 (Hoch). Betroffen sind unter anderem Google ChromeOS/Chrome sowie darauf aufbauende Fedora-Pakete.
CVSS: 7.7 Publiziert: Referenz: NVD -
Google Chrome – Use-after-Free in WebCodecs ermöglicht beliebigen Speicherzugriff
CVE-2024-2886 HochIn der WebCodecs-Komponente von Google Chrome vor Version 123.0.6312.86 besteht eine Use-after-Free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Speicher lesen und schreiben. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome – Objekt-Lebenszyklus-Fehler in V8
CVE-2024-2625 HochIn der V8-Komponente von Google Chrome vor Version 123.0.6312.58 besteht ein Fehler im Objekt-Lebenszyklus. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Objektbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 123.0.6312.58 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Canvas
CVE-2024-2627 HochIn Google Chrome vor 123.0.6312.58 erlaubte eine Use-after-free-Schwachstelle in der Canvas-Komponente einem entfernten Angreifer, über eine praeparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.