Google ChromeOS/Chrome Seite 35
Schwachstellen-Reports
2630 ReportsZeige 1701 bis 1750 von 2630
-
Google Chrome – Use-after-free in Profiles
CVE-2023-5472 HochIn der Profiles-Komponente von Google Chrome vor Version 118.0.5993.117 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 118.0.5993.117 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Site Isolation
CVE-2023-5218 HochIn Google Chrome vor Version 118.0.5993.70 erlaubt eine Use-after-free-Schwachstelle in der Komponente Site Isolation einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 118.0.5993.70 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf in der PDF-Komponente von Google Chrome
CVE-2023-5474 HochIn der PDF-Komponente von Google Chrome vor Version 118.0.5993.70 besteht ein Heap-basierter Pufferüberlauf. Ein entfernter Angreifer, der einen Nutzer zu bestimmten Interaktionen verleitet, kann darüber mittels einer präparierten PDF-Datei eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 118.0.5993.70 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Blink History
CVE-2023-5476 HochIn der Blink-History-Komponente von Google Chrome vor Version 118.0.5993.70 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 118.0.5993.70 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in V8 von Google Chrome
CVE-2023-5346 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 117.0.5938.149 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap-Corruption) auslösen und dadurch potenziell Schadcode zur Ausführung bringen. Die Ausnutzung erfordert eine Interaktion des Nutzers. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Passwords
CVE-2023-5186 HochIn Google Chrome vor 117.0.5938.132 erlaubte eine Use-after-free-Schwachstelle in der Komponente Passwords einem entfernten Angreifer, über eine praeparierte UI-Interaktion Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Extensions
CVE-2023-5187 HochIn der Extensions-Komponente von Google Chrome vor Version 117.0.5938.132 besteht ein Use-after-free. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 117.0.5938.132 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Speicherzugriff in FedCM
CVE-2023-4761 HochIn Google Chrome vor Version 116.0.5845.179 erlaubt ein Out-of-Bounds- Speicherzugriff in der Komponente FedCM einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine praeparierte HTML-Seite einen Speicherbereich ausserhalb der Grenzen auszulesen. Google stuft den Schweregrad als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.179 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Use-after-free in Google Chrome (Komponente Networks)
CVE-2023-4763 HochIn Google Chrome vor Version 116.0.5845.179 besteht eine Use-after-free-Schwachstelle in der Netzwerk-Komponente. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und diese möglicherweise ausnutzen. Die Ausnutzung setzt voraus, dass das Opfer eine manipulierte Webseite öffnet. Behoben ist das Problem ab Chrome 116.0.5845.179. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der MediaStream-Komponente von Google Chrome
CVE-2023-4572 HochIn der MediaStream-Komponente von Google Chrome vor Version 116.0.5845.140 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 116.0.5845.140 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Datenvalidierung in crosvm
CVE-2022-4452 HochIn der crosvm-Komponente von Google Chrome vor Version 107.0.5304.62 ermöglicht eine unzureichende Datenvalidierung einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Objektkorruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 107.0.5304.62 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome auf ChromeOS: Unsachgemässe Implementierung ermöglicht beliebigen Lese-/Schreibzugriff
CVE-2019-13689 HochIn Google Chrome auf ChromeOS vor Version 75.0.3770.80 erlaubt eine unsachgemässe Implementierung im Betriebssystem einem entfernten Angreifer über eine bösartige Datei beliebigen Lese- und Schreibzugriff. Chromium stuft den Schweregrad selbst als kritisch ein. Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Speicherzugriff in V8
CVE-2023-4427 HochIn Google Chrome vor Version 116.0.5845.110 erlaubt ein Out-of-Bounds- Speicherzugriff in der JavaScript-Engine V8 einem entfernten Angreifer über eine praeparierte HTML-Seite das Auslesen eines Speicherbereichs ausserhalb der Grenzen. Google stuft den Schweregrad als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.110 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free im Loader erlaubt Heap-Corruption
CVE-2023-4429 HochIn der Loader-Komponente von Google Chrome vor Version 116.0.5845.110 besteht ein Use-after-free-Fehler. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Corruption auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.110 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Vulkan
CVE-2023-4430 HochEin Use-after-free in der Vulkan-Komponente von Google Chrome vor Version 116.0.5845.110 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.110 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speicherzugriff ausserhalb der Grenzen in Google Chrome (Fonts)
CVE-2023-4431 HochIn Google Chrome vor Version 116.0.5845.110 erlaubt ein Speicherzugriff ausserhalb der Grenzen in der Komponente Fonts einem entfernten Angreifer über eine präparierte HTML-Seite das Lesen von Speicher ausserhalb der vorgesehenen Grenzen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.110 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Google Chrome – Out-of-Bounds-Speicherzugriff in CSS
CVE-2023-4428 HochIn der CSS-Verarbeitung von Google Chrome vor Version 116.0.5845.110 ermöglicht ein Out-of-Bounds-Speicherzugriff einem entfernten Angreifer, über eine präparierte HTML-Seite Speicher ausserhalb der vorgesehenen Grenzen zu lesen. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Chrome auf Version 116.0.5845.110 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Google Chrome auf Android: Use-after-free in Offline
CVE-2023-2312 HochIn der Offline-Komponente von Google Chrome auf Android vor Version 116.0.5845.96 besteht ein Use-after-free. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Device Trust Connectors
CVE-2023-4349 HochIn Google Chrome vor Version 116.0.5845.96 erlaubt eine Use-after-free-Schwachstelle in der Komponente Device Trust Connectors einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.96 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Network
CVE-2023-4351 HochEin Use-after-free in der Network-Komponente von Google Chrome vor Version 116.0.5845.96 erlaubt einem entfernten Angreifer, der ein Herunterfahren des Browsers ausgelöst hat, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in Google Chrome (V8)
CVE-2023-4352 HochIn Google Chrome vor Version 116.0.5845.96 besteht eine Type-Confusion-Schwachstelle in der JavaScript-Engine V8. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und diese möglicherweise ausnutzen. Behoben ist das Problem ab Chrome 116.0.5845.96. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Heap-Pufferüberlauf in ANGLE
CVE-2023-4353 HochEin Heap-Pufferüberlauf in der ANGLE-Komponente von Google Chrome vor Version 116.0.5845.96 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.96 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf in Skia (Google Chrome)
CVE-2023-4354 HochIn der Skia-Komponente von Google Chrome vor Version 116.0.5845.96 besteht ein Heap-basierter Pufferüberlauf. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 116.0.5845.96 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Out-of-bounds-Speicherzugriff in V8
CVE-2023-4355 HochIn der V8-Komponente von Google Chrome vor Version 116.0.5845.96 besteht ein Speicherzugriff ausserhalb der Grenzen (Out-of-bounds). Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Audio
CVE-2023-4356 HochIn Google Chrome vor 116.0.5845.96 erlaubte eine Use-after-free-Schwachstelle in der Audio-Komponente einem entfernten Angreifer, der einen Nutzer zu einer bestimmten UI-Interaktion verleitet hatte, über eine praeparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Prüfung von XML-Eingaben
CVE-2023-4357 HochIn der XML-Verarbeitung von Google Chrome vor Version 116.0.5845.96 ermöglicht eine unzureichende Prüfung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung von Dateizugriffs- beschränkungen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in DNS
CVE-2023-4358 HochIn Google Chrome vor Version 116.0.5845.96 erlaubt eine Use-after-free-Schwachstelle in der Komponente DNS einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.96 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Heap-Pufferüberlauf in Mojom IDL
CVE-2023-4362 HochEin Heap-Pufferüberlauf in Mojom IDL in Google Chrome vor Version 116.0.5845.96 erlaubte einem Angreifer aus der Ferne, der bereits den Renderer-Prozess kompromittiert und Kontrolle über einen WebUI-Prozess erlangt hatte, über eine präparierte HTML-Seite eine Speicherbeschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf 116.0.5845.96 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Google Chrome (Komponente Extensions)
CVE-2023-4366 HochIn Google Chrome vor Version 116.0.5845.96 besteht eine Use-after-free-Schwachstelle in der Komponente Extensions. Ein Angreifer, der ein Opfer zur Installation einer bösartigen Erweiterung verleitet, konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und diese möglicherweise ausnutzen. Behoben ist das Problem ab Chrome 116.0.5845.96. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichende Datenvalidierung in System Extensions von Chrome auf ChromeOS
CVE-2023-4369 HochIn den System Extensions von Google Chrome auf ChromeOS vor Version 116.0.5845.120 besteht eine unzureichende Datenvalidierung. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber mittels einer präparierten HTML-Seite Dateibeschränkungen umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 116.0.5845.120 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Umgehung von Unternehmensrichtlinien über die Extensions-API
CVE-2023-4368 HochIn Google Chrome vor Version 116.0.5845.96 erlaubt eine unzureichende Richtliniendurchsetzung in der Extensions-API einem Angreifer, unternehmensweite Richtlinien zu umgehen. Voraussetzung ist, dass ein Nutzer zur Installation einer bösartigen Erweiterung verleitet wird, die dann über eine präparierte HTML-Seite die Richtlinie aushebelt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 116.0.5845.96 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type Confusion in V8 von Google Chrome
CVE-2023-4069 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 115.0.5790.170 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte darüber über eine präparierte HTML-Seite möglicherweise eine Speicherbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8
CVE-2023-4068 HochIn Google Chrome vor Version 115.0.5790.170 erlaubt eine Type Confusion in der JavaScript-Engine V8 einem entfernten Angreifer über eine praeparierte HTML-Seite beliebige Lese- und Schreibzugriffe. Google stuft den Schweregrad als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 115.0.5790.170 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Google Chrome – Heap-Pufferüberlauf in Visuals
CVE-2023-4071 HochEin Heap-Pufferüberlauf in der Komponente Visuals von Google Chrome vor Version 115.0.5790.170 erlaubte einem Angreifer aus der Ferne, über eine präparierte HTML-Seite eine Speicherbeschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf 115.0.5790.170 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8 erlaubt beliebige Lese-/Schreibzugriffe
CVE-2023-4070 HochEine Type-Confusion-Schwachstelle in der V8-JavaScript-Engine von Google Chrome vor Version 115.0.5790.170 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. Chromium stuft den Schweregrad als hoch ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.170 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Read und -Write in WebGL
CVE-2023-4072 HochEin Out-of-Bounds-Read und -Write in WebGL in Google Chrome vor Version 115.0.5790.170 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.170 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speicherzugriff ausserhalb der Grenzen in ANGLE in Google Chrome auf Mac
CVE-2023-4073 HochEin Speicherzugriff ausserhalb der gültigen Grenzen in der ANGLE-Komponente von Google Chrome auf Mac vor Version 115.0.5790.170 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. Die Chromium-Sicherheitsbewertung stuft die Schwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 115.0.5790.170 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free im Blink Task Scheduling von Google Chrome
CVE-2023-4074 HochIn der Komponente Blink Task Scheduling von Google Chrome vor Version 115.0.5790.170 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.170 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: unzureichende Datenvalidierung in Extensions
CVE-2023-4077 HochIn der Extensions-Komponente von Google Chrome vor Version 115.0.5790.170 besteht eine unzureichende Datenvalidierung. Ein Angreifer, der einen Nutzer zur Installation einer schädlichen Erweiterung überredet, kann über eine präparierte Chrome-Erweiterung Skripte oder HTML in eine privilegierte Seite einschleusen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.170 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Cast
CVE-2023-4075 HochIn der Cast-Komponente von Google Chrome vor Version 115.0.5790.170 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.170 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC
CVE-2023-4076 HochIn Google Chrome vor 115.0.5790.170 erlaubte eine Use-after-free-Schwachstelle in WebRTC einem entfernten Angreifer, über eine praeparierte WebRTC-Sitzung Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in Extensions
CVE-2023-4078 HochIn Google Chrome vor Version 115.0.5790.170 erlaubt eine fehlerhafte Implementierung in der Komponente Extensions einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet hat, über eine präparierte Chrome-Erweiterung Skripte oder HTML in eine privilegierte Seite einzuschleusen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 115.0.5790.170 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC
CVE-2023-3728 HochIn der WebRTC-Komponente von Google Chrome vor Version 115.0.5790.98 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine speziell präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC
CVE-2023-3727 HochEin Use-after-free in der WebRTC-Komponente von Google Chrome vor Version 115.0.5790.98 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.98 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Splitscreen-Komponente von Chrome auf ChromeOS
CVE-2023-3729 HochIn der Splitscreen-Komponente von Google Chrome auf ChromeOS vor Version 115.0.5790.131 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, kann darüber eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.131 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Tab Groups
CVE-2023-3730 HochIn der Tab-Groups-Komponente von Google Chrome vor Version 115.0.5790.98 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.98 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome auf ChromeOS: Use-after-free in Diagnostics
CVE-2023-3731 HochIn Google Chrome auf ChromeOS vor 115.0.5790.131 erlaubte eine Use-after-free-Schwachstelle in der Diagnostics-Komponente einem Angreifer, der einen Nutzer zur Installation einer schaedlichen Erweiterung verleitet hatte, über eine praeparierte Chrome-Erweiterung Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-bounds-Speicherzugriff in Google Chrome Mojo
CVE-2023-3732 HochIn der Mojo-Komponente von Google Chrome vor Version 115.0.5790.98 besteht ein Speicherzugriff ausserhalb der vorgesehenen Grenzen (Out-of-bounds Memory Access). Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber potenziell eine Heap-Korruption über eine präparierte HTML-Seite ausnutzen. Chromium stuft die Sicherheitsschwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.98 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Blink
CVE-2021-4319 HochIn der Blink-Komponente von Google Chrome vor Version 93.0.4577.82 besteht ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebige Lese- und Schreibzugriffe durchführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 93.0.4577.82 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in ANGLE
CVE-2021-4317 HochIn der ANGLE-Komponente von Google Chrome vor Version 96.0.4664.93 besteht ein Use-after-free-Fehler. Ein entfernter Angreifer kann über eine manipulierte HTML-Seite beliebige Lese- und Schreibzugriffe durchführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 96.0.4664.93 oder höher.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.