Google ChromeOS/Chrome Seite 34
Schwachstellen-Reports
2630 ReportsZeige 1651 bis 1700 von 2630
-
Use-after-free im Performance Manager von Google Chrome
CVE-2024-2400 HochIn der Performance-Manager-Komponente von Google Chrome vor Version 122.0.6261.128 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 122.0.6261.128 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in V8
CVE-2024-2174 HochIn Google Chrome vor Version 122.0.6261.111 erlaubt eine fehlerhafte Implementierung in der JavaScript-Engine V8 einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 122.0.6261.111 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Speicherzugriff ausserhalb der Grenzen in V8
CVE-2024-2173 HochIn der V8-Engine von Google Chrome vor Version 122.0.6261.111 ermöglicht ein Speicherzugriff ausserhalb der gültigen Grenzen einem entfernten Angreifer über eine präparierte HTML-Seite den unerlaubten Zugriff auf Speicher. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 122.0.6261.111 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in FedCM
CVE-2024-2176 HochEin Use-after-free in der FedCM-Komponente von Google Chrome vor Version 122.0.6261.111 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 122.0.6261.111 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2024-1938 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 122.0.6261.94 besteht ein Type-Confusion-Fehler. Ein entfernter Angreifer könnte darüber mittels einer präparierten HTML-Seite eine Objektbeschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2024-1939 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 122.0.6261.94 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Speicherzugriff in Blink
CVE-2024-1669 HochIn der Komponente Blink von Google Chrome vor Version 122.0.6261.57 besteht ein Speicherzugriff ausserhalb der Grenzen (Out-of-Bounds Memory Access). Ein entfernter Angreifer kann die Schwachstelle über eine präparierte HTML-Seite ausnutzen. Google stuft die Chromium-Schwere als High ein. Ein Update auf die genannte oder eine neuere Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Mojo
CVE-2024-1670 HochIn der Mojo-Komponente von Google Chrome vor Version 122.0.6261.57 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 122.0.6261.57 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Accessibility-Komponente von Google Chrome
CVE-2024-1673 HochIn der Accessibility-Komponente von Google Chrome vor Version 122.0.6261.57 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber über bestimmte UI-Gesten eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 122.0.6261.57 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Umgehung von Navigationsbeschränkungen
CVE-2024-1674 HochIn der Navigations-Komponente von Google Chrome vor Version 122.0.6261.57 besteht eine unzweckmässige Implementierung, über die ein entfernter Angreifer mit einer präparierten HTML-Seite Navigationsbeschränkungen umgehen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 122.0.6261.57 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung in Download
CVE-2024-1675 HochIn Google Chrome vor 122.0.6261.57 erlaubte eine unzureichende Richtliniendurchsetzung in der Download-Komponente einem entfernten Angreifer, über eine praeparierte HTML-Seite Dateisystembeschraenkungen zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Offenlegung sensibler Daten in N-able PassPortal Chrome-Erweiterung
CVE-2023-47131 HochDie N-able-PassPortal-Erweiterung für Chrome ist von einer Schwachstelle betroffen. In Versionen vor 3.29.2 schreibt die Erweiterung sensible Informationen in eine Log-Datei. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Peer Connection
CVE-2024-1059 HochIn Google Chrome vor 121.0.6167.139 erlaubte eine Use-after-free-Schwachstelle in der Komponente Peer Connection einem entfernten Angreifer, über eine praeparierte HTML-Seite Stack-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Canvas
CVE-2024-1060 HochIn der Canvas-Komponente von Google Chrome vor Version 121.0.6167.139 kann ein entfernter Angreifer über eine präparierte HTML-Seite eine Use-after-free-Situation auslösen und dadurch möglicherweise eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 121.0.6167.139 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Network
CVE-2024-1077 HochIn der Netzwerk-Komponente von Google Chrome vor Version 121.0.6167.139 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte darüber mittels einer bösartigen Datei eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Passwords
CVE-2024-0806 HochIn Google Chrome vor 121.0.6167.85 erlaubte eine Use-after-free-Schwachstelle in der Komponente Passwords einem entfernten Angreifer, über eine bestimmte UI-Interaktion Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in Accessibility
CVE-2024-0812 HochIn Google Chrome vor Version 121.0.6167.85 erlaubt eine fehlerhafte Implementierung in der Komponente Accessibility einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Objektbeschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 121.0.6167.85 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Web Audio erlaubt Heap-Corruption
CVE-2024-0807 HochIn der Web-Audio-Komponente von Google Chrome vor Version 121.0.6167.85 besteht ein Use-after-free-Fehler. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Corruption auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 121.0.6167.85 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Reading Mode
CVE-2024-0813 HochIn der Komponente Reading Mode von Google Chrome vor Version 121.0.6167.85 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitet, könnte über eine bestimmte Interaktion mit der Oberfläche eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome iOS: Offenlegung von Cross-Origin-Daten über Security-UI
CVE-2024-0804 HochIn der iOS Security UI von Google Chrome vor Version 121.0.6167.85 ermöglichte eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Der Chromium-Sicherheitsschweregrad wird in der Quelle mit „Medium“ angegeben. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome – Type-Confusion in V8
CVE-2024-0518 HochIn Google Chrome vor Version 120.0.6099.224 erlaubt eine Type-Confusion in der JavaScript-Engine V8 einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.224 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Write in V8 ermöglicht Codeausführung
CVE-2024-0517 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 120.0.6099.224 besteht ein Schreibzugriff ausserhalb der Speichergrenzen (Out-of-Bounds Write). Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 120.0.6099.224 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in ANGLE
CVE-2024-0222 HochIn der Komponente ANGLE von Google Chrome vor Version 120.0.6099.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. Google stuft die Chromium-Schwere als High ein. Ein Update auf die genannte oder eine neuere Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Heap-Buffer-Overflow in ANGLE
CVE-2024-0223 HochIn der ANGLE-Komponente von Google Chrome vor Version 120.0.6099.199 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.199 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der WebAudio-Komponente von Google Chrome
CVE-2024-0224 HochIn der WebAudio-Komponente von Google Chrome vor Version 120.0.6099.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 120.0.6099.199 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebGPU
CVE-2024-0225 HochIn der WebGPU-Komponente von Google Chrome vor Version 120.0.6099.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 120.0.6099.199 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2023-6702 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 120.0.6099.109 besteht ein Type-Confusion-Fehler. Ein entfernter Angreifer könnte darüber mittels einer präparierten HTML-Seite eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in libavif
CVE-2023-6704 HochEin Use-after-free in libavif in Google Chrome vor Version 120.0.6099.109 erlaubt einem entfernten Angreifer, über eine praeparierte Bilddatei eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 120.0.6099.109 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Blink ermöglicht Heap-Korruption
CVE-2023-6703 HochEin Use-after-free in der Blink-Komponente von Google Chrome vor Version 120.0.6099.109 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.109 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in FedCM
CVE-2023-6706 HochIn der FedCM-Komponente von Google Chrome vor Version 120.0.6099.109 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Benutzer zu einer bestimmten UI-Interaktion verleitet, kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.109 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in WebRTC von Google Chrome
CVE-2023-6705 HochIn der WebRTC-Komponente von Google Chrome vor Version 120.0.6099.109 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap-Corruption) auslösen und dadurch potenziell Schadcode zur Ausführung bringen. Die Ausnutzung erfordert eine Interaktion des Nutzers, etwa den Besuch einer manipulierten Webseite. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der CSS-Komponente von Google Chrome
CVE-2023-6707 HochIn der CSS-Komponente von Google Chrome vor Version 120.0.6099.109 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 120.0.6099.109 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Media Stream
CVE-2023-6508 HochIn Google Chrome vor 120.0.6099.62 erlaubte eine Use-after-free-Schwachstelle in der Komponente Media Stream einem entfernten Angreifer, über eine praeparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Use-after-free in Side Panel Search
CVE-2023-6509 HochIn der Komponente Side Panel Search von Google Chrome vor Version 120.0.6099.62 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine bestimmte Benutzerinteraktion eine Beschädigung des Heap-Speichers auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 120.0.6099.62.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Media Capture
CVE-2023-6510 HochIn Google Chrome vor Version 120.0.6099.62 erlaubt eine Use-after-free-Schwachstelle in der Komponente Media Capture einem Angreifer aus der Ferne die Ausnutzung einer Speicherbeschädigung (Heap Corruption), sofern er den Nutzer zu einer bestimmten Interaktion mit der Oberfläche verleitet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.62 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Mojo
CVE-2023-6347 HochEin Use-after-free in der Mojo-Komponente von Google Chrome vor Version 119.0.6045.199 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 119.0.6045.199 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome WebAudio – Use-after-free über präparierte HTML-Seite
CVE-2023-6346 HochIn der WebAudio-Komponente von Google Chrome vor Version 119.0.6045.199 ermöglicht ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 119.0.6045.199 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in Spellcheck von Google Chrome
CVE-2023-6348 HochIn der Spellcheck-Komponente von Google Chrome vor Version 119.0.6045.199 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap-Corruption) auslösen. Die Ausnutzung erfordert eine Interaktion des Nutzers. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in libavif
CVE-2023-6350 HochIn der libavif-Komponente von Google Chrome vor Version 119.0.6045.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte AVIF-Datei eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 119.0.6045.199 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in libavif (Google Chrome)
CVE-2023-6351 HochIn der libavif-Komponente von Google Chrome vor Version 119.0.6045.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten AVIF-Datei eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 119.0.6045.199 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in der Garbage Collection
CVE-2023-5997 HochIn der Garbage Collection von Google Chrome vor Version 119.0.6045.159 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 119.0.6045.159 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Navigation
CVE-2023-6112 HochIn der Navigations-Komponente von Google Chrome vor Version 119.0.6045.159 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 119.0.6045.159 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in WebAudio von Google Chrome
CVE-2023-5996 HochIn der WebAudio-Komponente von Google Chrome vor Version 119.0.6045.123 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap-Corruption) auslösen und dadurch potenziell Schadcode zur Ausführung bringen. Die Ausnutzung erfordert eine Interaktion des Nutzers. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Datenvalidierung in USB
CVE-2023-5482 HochIn Google Chrome vor 119.0.6045.105 erlaubte eine unzureichende Datenvalidierung in der USB-Komponente einem entfernten Angreifer, über eine praeparierte HTML-Seite einen Out-of-bounds-Speicherzugriff auszulösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Printing
CVE-2023-5852 HochEin Use-after-free in der Printing-Komponente von Google Chrome vor Version 119.0.6045.105 erlaubt einem entfernten Angreifer, der einen Nutzer zu bestimmten Interaktionen verleitet, eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 119.0.6045.105 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Integer-Überlauf in USB ermöglicht Codeausführung
CVE-2023-5849 HochIn der USB-Komponente von Google Chrome vor Version 119.0.6045.105 besteht ein Integer-Überlauf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 119.0.6045.105 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Profiles von Google Chrome
CVE-2023-5854 HochIn der Profiles-Komponente von Google Chrome vor Version 119.0.6045.105 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten Interaktionen in der Oberfläche verleiten konnte, war in der Lage, über diese UI-Gesten eine Speicherbeschädigung (Heap-Corruption) auszulösen. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free im Lesemodus
CVE-2023-5855 HochIm Lesemodus (Reading Mode) von Google Chrome vor Version 119.0.6045.105 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet, kann eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 119.0.6045.105 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Side-Panel-Komponente von Google Chrome
CVE-2023-5856 HochIn der Side-Panel-Komponente von Google Chrome vor Version 119.0.6045.105 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 119.0.6045.105 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Unzweckmässige Implementierung in Downloads
CVE-2023-5857 HochIn der Downloads-Komponente von Google Chrome vor Version 119.0.6045.105 besteht eine unzweckmässige Implementierung, über die ein entfernter Angreifer mittels einer bösartigen Datei potenziell beliebigen Code ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 119.0.6045.105 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.