1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 34

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1651 bis 1700 von 2630

  1. Use-after-free im Performance Manager von Google Chrome

    CVE-2024-2400 Hoch

    In der Performance-Manager-Komponente von Google Chrome vor Version 122.0.6261.128 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 122.0.6261.128 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Google Chrome – Fehlerhafte Implementierung in V8

    CVE-2024-2174 Hoch

    In Google Chrome vor Version 122.0.6261.111 erlaubt eine fehlerhafte Implementierung in der JavaScript-Engine V8 einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 122.0.6261.111 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Google Chrome – Speicherzugriff ausserhalb der Grenzen in V8

    CVE-2024-2173 Hoch

    In der V8-Engine von Google Chrome vor Version 122.0.6261.111 ermöglicht ein Speicherzugriff ausserhalb der gültigen Grenzen einem entfernten Angreifer über eine präparierte HTML-Seite den unerlaubten Zugriff auf Speicher. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 122.0.6261.111 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Google Chrome: Use-after-free in FedCM

    CVE-2024-2176 Hoch

    Ein Use-after-free in der FedCM-Komponente von Google Chrome vor Version 122.0.6261.111 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 122.0.6261.111 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Google Chrome: Type Confusion in V8

    CVE-2024-1938 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 122.0.6261.94 besteht ein Type-Confusion-Fehler. Ein entfernter Angreifer könnte darüber mittels einer präparierten HTML-Seite eine Objektbeschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Google Chrome: Type Confusion in V8

    CVE-2024-1939 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 122.0.6261.94 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Google Chrome: Out-of-Bounds-Speicherzugriff in Blink

    CVE-2024-1669 Hoch

    In der Komponente Blink von Google Chrome vor Version 122.0.6261.57 besteht ein Speicherzugriff ausserhalb der Grenzen (Out-of-Bounds Memory Access). Ein entfernter Angreifer kann die Schwachstelle über eine präparierte HTML-Seite ausnutzen. Google stuft die Chromium-Schwere als High ein. Ein Update auf die genannte oder eine neuere Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Google Chrome – Use-after-free in Mojo

    CVE-2024-1670 Hoch

    In der Mojo-Komponente von Google Chrome vor Version 122.0.6261.57 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 122.0.6261.57 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Use-after-free in der Accessibility-Komponente von Google Chrome

    CVE-2024-1673 Hoch

    In der Accessibility-Komponente von Google Chrome vor Version 122.0.6261.57 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber über bestimmte UI-Gesten eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 122.0.6261.57 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Google Chrome – Umgehung von Navigationsbeschränkungen

    CVE-2024-1674 Hoch

    In der Navigations-Komponente von Google Chrome vor Version 122.0.6261.57 besteht eine unzweckmässige Implementierung, über die ein entfernter Angreifer mit einer präparierten HTML-Seite Navigationsbeschränkungen umgehen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 122.0.6261.57 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Google Chrome: Unzureichende Richtliniendurchsetzung in Download

    CVE-2024-1675 Hoch

    In Google Chrome vor 122.0.6261.57 erlaubte eine unzureichende Richtliniendurchsetzung in der Download-Komponente einem entfernten Angreifer, über eine praeparierte HTML-Seite Dateisystembeschraenkungen zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Offenlegung sensibler Daten in N-able PassPortal Chrome-Erweiterung

    CVE-2023-47131 Hoch

    Die N-able-PassPortal-Erweiterung für Chrome ist von einer Schwachstelle betroffen. In Versionen vor 3.29.2 schreibt die Erweiterung sensible Informationen in eine Log-Datei. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. Google Chrome: Use-after-free in Peer Connection

    CVE-2024-1059 Hoch

    In Google Chrome vor 121.0.6167.139 erlaubte eine Use-after-free-Schwachstelle in der Komponente Peer Connection einem entfernten Angreifer, über eine praeparierte HTML-Seite Stack-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Google Chrome – Use-after-free in Canvas

    CVE-2024-1060 Hoch

    In der Canvas-Komponente von Google Chrome vor Version 121.0.6167.139 kann ein entfernter Angreifer über eine präparierte HTML-Seite eine Use-after-free-Situation auslösen und dadurch möglicherweise eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 121.0.6167.139 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Google Chrome: Use-after-free in Network

    CVE-2024-1077 Hoch

    In der Netzwerk-Komponente von Google Chrome vor Version 121.0.6167.139 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte darüber mittels einer bösartigen Datei eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Google Chrome: Use-after-free in Passwords

    CVE-2024-0806 Hoch

    In Google Chrome vor 121.0.6167.85 erlaubte eine Use-after-free-Schwachstelle in der Komponente Passwords einem entfernten Angreifer, über eine bestimmte UI-Interaktion Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Google Chrome – Fehlerhafte Implementierung in Accessibility

    CVE-2024-0812 Hoch

    In Google Chrome vor Version 121.0.6167.85 erlaubt eine fehlerhafte Implementierung in der Komponente Accessibility einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Objektbeschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 121.0.6167.85 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Google Chrome – Use-after-free in Web Audio erlaubt Heap-Corruption

    CVE-2024-0807 Hoch

    In der Web-Audio-Komponente von Google Chrome vor Version 121.0.6167.85 besteht ein Use-after-free-Fehler. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Corruption auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 121.0.6167.85 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Google Chrome: Use-after-free in Reading Mode

    CVE-2024-0813 Hoch

    In der Komponente Reading Mode von Google Chrome vor Version 121.0.6167.85 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitet, könnte über eine bestimmte Interaktion mit der Oberfläche eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Google Chrome iOS: Offenlegung von Cross-Origin-Daten über Security-UI

    CVE-2024-0804 Hoch

    In der iOS Security UI von Google Chrome vor Version 121.0.6167.85 ermöglichte eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Der Chromium-Sicherheitsschweregrad wird in der Quelle mit „Medium“ angegeben. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Google Chrome – Type-Confusion in V8

    CVE-2024-0518 Hoch

    In Google Chrome vor Version 120.0.6099.224 erlaubt eine Type-Confusion in der JavaScript-Engine V8 einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.224 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Google Chrome: Out-of-Bounds-Write in V8 ermöglicht Codeausführung

    CVE-2024-0517 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 120.0.6099.224 besteht ein Schreibzugriff ausserhalb der Speichergrenzen (Out-of-Bounds Write). Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 120.0.6099.224 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Google Chrome: Use-after-free in ANGLE

    CVE-2024-0222 Hoch

    In der Komponente ANGLE von Google Chrome vor Version 120.0.6099.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. Google stuft die Chromium-Schwere als High ein. Ein Update auf die genannte oder eine neuere Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Google Chrome – Heap-Buffer-Overflow in ANGLE

    CVE-2024-0223 Hoch

    In der ANGLE-Komponente von Google Chrome vor Version 120.0.6099.199 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.199 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Use-after-free in der WebAudio-Komponente von Google Chrome

    CVE-2024-0224 Hoch

    In der WebAudio-Komponente von Google Chrome vor Version 120.0.6099.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 120.0.6099.199 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Google Chrome – Use-after-free in WebGPU

    CVE-2024-0225 Hoch

    In der WebGPU-Komponente von Google Chrome vor Version 120.0.6099.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 120.0.6099.199 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Google Chrome: Type Confusion in V8

    CVE-2023-6702 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 120.0.6099.109 besteht ein Type-Confusion-Fehler. Ein entfernter Angreifer könnte darüber mittels einer präparierten HTML-Seite eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in libavif

    CVE-2023-6704 Hoch

    Ein Use-after-free in libavif in Google Chrome vor Version 120.0.6099.109 erlaubt einem entfernten Angreifer, über eine praeparierte Bilddatei eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 120.0.6099.109 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Google Chrome: Use-after-free in Blink ermöglicht Heap-Korruption

    CVE-2023-6703 Hoch

    Ein Use-after-free in der Blink-Komponente von Google Chrome vor Version 120.0.6099.109 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.109 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Google Chrome – Use-after-free in FedCM

    CVE-2023-6706 Hoch

    In der FedCM-Komponente von Google Chrome vor Version 120.0.6099.109 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Benutzer zu einer bestimmten UI-Interaktion verleitet, kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.109 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Use-after-free in WebRTC von Google Chrome

    CVE-2023-6705 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 120.0.6099.109 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap-Corruption) auslösen und dadurch potenziell Schadcode zur Ausführung bringen. Die Ausnutzung erfordert eine Interaktion des Nutzers, etwa den Besuch einer manipulierten Webseite. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Use-after-free in der CSS-Komponente von Google Chrome

    CVE-2023-6707 Hoch

    In der CSS-Komponente von Google Chrome vor Version 120.0.6099.109 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 120.0.6099.109 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Google Chrome: Use-after-free in Media Stream

    CVE-2023-6508 Hoch

    In Google Chrome vor 120.0.6099.62 erlaubte eine Use-after-free-Schwachstelle in der Komponente Media Stream einem entfernten Angreifer, über eine praeparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Google Chrome Use-after-free in Side Panel Search

    CVE-2023-6509 Hoch

    In der Komponente Side Panel Search von Google Chrome vor Version 120.0.6099.62 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine bestimmte Benutzerinteraktion eine Beschädigung des Heap-Speichers auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 120.0.6099.62.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Google Chrome – Use-after-free in Media Capture

    CVE-2023-6510 Hoch

    In Google Chrome vor Version 120.0.6099.62 erlaubt eine Use-after-free-Schwachstelle in der Komponente Media Capture einem Angreifer aus der Ferne die Ausnutzung einer Speicherbeschädigung (Heap Corruption), sofern er den Nutzer zu einer bestimmten Interaktion mit der Oberfläche verleitet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 120.0.6099.62 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Google Chrome: Use-after-free in Mojo

    CVE-2023-6347 Hoch

    Ein Use-after-free in der Mojo-Komponente von Google Chrome vor Version 119.0.6045.199 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 119.0.6045.199 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Google Chrome WebAudio – Use-after-free über präparierte HTML-Seite

    CVE-2023-6346 Hoch

    In der WebAudio-Komponente von Google Chrome vor Version 119.0.6045.199 ermöglicht ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 119.0.6045.199 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Type Confusion in Spellcheck von Google Chrome

    CVE-2023-6348 Hoch

    In der Spellcheck-Komponente von Google Chrome vor Version 119.0.6045.199 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap-Corruption) auslösen. Die Ausnutzung erfordert eine Interaktion des Nutzers. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Google Chrome – Use-after-free in libavif

    CVE-2023-6350 Hoch

    In der libavif-Komponente von Google Chrome vor Version 119.0.6045.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte AVIF-Datei eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 119.0.6045.199 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Use-after-free in libavif (Google Chrome)

    CVE-2023-6351 Hoch

    In der libavif-Komponente von Google Chrome vor Version 119.0.6045.199 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten AVIF-Datei eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 119.0.6045.199 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Google Chrome – Use-after-free in der Garbage Collection

    CVE-2023-5997 Hoch

    In der Garbage Collection von Google Chrome vor Version 119.0.6045.159 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 119.0.6045.159 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Google Chrome – Use-after-free in Navigation

    CVE-2023-6112 Hoch

    In der Navigations-Komponente von Google Chrome vor Version 119.0.6045.159 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 119.0.6045.159 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Use-after-free in WebAudio von Google Chrome

    CVE-2023-5996 Hoch

    In der WebAudio-Komponente von Google Chrome vor Version 119.0.6045.123 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap-Corruption) auslösen und dadurch potenziell Schadcode zur Ausführung bringen. Die Ausnutzung erfordert eine Interaktion des Nutzers. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Google Chrome: Unzureichende Datenvalidierung in USB

    CVE-2023-5482 Hoch

    In Google Chrome vor 119.0.6045.105 erlaubte eine unzureichende Datenvalidierung in der USB-Komponente einem entfernten Angreifer, über eine praeparierte HTML-Seite einen Out-of-bounds-Speicherzugriff auszulösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Google Chrome: Use-after-free in Printing

    CVE-2023-5852 Hoch

    Ein Use-after-free in der Printing-Komponente von Google Chrome vor Version 119.0.6045.105 erlaubt einem entfernten Angreifer, der einen Nutzer zu bestimmten Interaktionen verleitet, eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 119.0.6045.105 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Google Chrome: Integer-Überlauf in USB ermöglicht Codeausführung

    CVE-2023-5849 Hoch

    In der USB-Komponente von Google Chrome vor Version 119.0.6045.105 besteht ein Integer-Überlauf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 119.0.6045.105 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Use-after-free in Profiles von Google Chrome

    CVE-2023-5854 Hoch

    In der Profiles-Komponente von Google Chrome vor Version 119.0.6045.105 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten Interaktionen in der Oberfläche verleiten konnte, war in der Lage, über diese UI-Gesten eine Speicherbeschädigung (Heap-Corruption) auszulösen. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Google Chrome – Use-after-free im Lesemodus

    CVE-2023-5855 Hoch

    Im Lesemodus (Reading Mode) von Google Chrome vor Version 119.0.6045.105 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet, kann eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 119.0.6045.105 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Use-after-free in der Side-Panel-Komponente von Google Chrome

    CVE-2023-5856 Hoch

    In der Side-Panel-Komponente von Google Chrome vor Version 119.0.6045.105 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 119.0.6045.105 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Google Chrome – Unzweckmässige Implementierung in Downloads

    CVE-2023-5857 Hoch

    In der Downloads-Komponente von Google Chrome vor Version 119.0.6045.105 besteht eine unzweckmässige Implementierung, über die ein entfernter Angreifer mittels einer bösartigen Datei potenziell beliebigen Code ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 119.0.6045.105 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog