1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 35

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1701 bis 1750 von 2630

  1. Google Chrome – Use-after-free in Profiles

    CVE-2023-5472 Hoch

    In der Profiles-Komponente von Google Chrome vor Version 118.0.5993.117 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 118.0.5993.117 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Google Chrome – Use-after-free in Site Isolation

    CVE-2023-5218 Hoch

    In Google Chrome vor Version 118.0.5993.70 erlaubt eine Use-after-free-Schwachstelle in der Komponente Site Isolation einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 118.0.5993.70 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Heap-basierter Pufferüberlauf in der PDF-Komponente von Google Chrome

    CVE-2023-5474 Hoch

    In der PDF-Komponente von Google Chrome vor Version 118.0.5993.70 besteht ein Heap-basierter Pufferüberlauf. Ein entfernter Angreifer, der einen Nutzer zu bestimmten Interaktionen verleitet, kann darüber mittels einer präparierten PDF-Datei eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 118.0.5993.70 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Google Chrome – Use-after-free in Blink History

    CVE-2023-5476 Hoch

    In der Blink-History-Komponente von Google Chrome vor Version 118.0.5993.70 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 118.0.5993.70 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Type Confusion in V8 von Google Chrome

    CVE-2023-5346 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 117.0.5938.149 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap-Corruption) auslösen und dadurch potenziell Schadcode zur Ausführung bringen. Die Ausnutzung erfordert eine Interaktion des Nutzers. Ein Update auf die korrigierte Chrome-Version behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Google Chrome: Use-after-free in Passwords

    CVE-2023-5186 Hoch

    In Google Chrome vor 117.0.5938.132 erlaubte eine Use-after-free-Schwachstelle in der Komponente Passwords einem entfernten Angreifer, über eine praeparierte UI-Interaktion Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Google Chrome: Use-after-free in Extensions

    CVE-2023-5187 Hoch

    In der Extensions-Komponente von Google Chrome vor Version 117.0.5938.132 besteht ein Use-after-free. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 117.0.5938.132 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Google Chrome: Out-of-Bounds-Speicherzugriff in FedCM

    CVE-2023-4761 Hoch

    In Google Chrome vor Version 116.0.5845.179 erlaubt ein Out-of-Bounds- Speicherzugriff in der Komponente FedCM einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine praeparierte HTML-Seite einen Speicherbereich ausserhalb der Grenzen auszulesen. Google stuft den Schweregrad als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.179 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  9. Use-after-free in Google Chrome (Komponente Networks)

    CVE-2023-4763 Hoch

    In Google Chrome vor Version 116.0.5845.179 besteht eine Use-after-free-Schwachstelle in der Netzwerk-Komponente. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und diese möglicherweise ausnutzen. Die Ausnutzung setzt voraus, dass das Opfer eine manipulierte Webseite öffnet. Behoben ist das Problem ab Chrome 116.0.5845.179. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Use-after-free in der MediaStream-Komponente von Google Chrome

    CVE-2023-4572 Hoch

    In der MediaStream-Komponente von Google Chrome vor Version 116.0.5845.140 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 116.0.5845.140 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Google Chrome: Unzureichende Datenvalidierung in crosvm

    CVE-2022-4452 Hoch

    In der crosvm-Komponente von Google Chrome vor Version 107.0.5304.62 ermöglicht eine unzureichende Datenvalidierung einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Objektkorruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 107.0.5304.62 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Google Chrome auf ChromeOS: Unsachgemässe Implementierung ermöglicht beliebigen Lese-/Schreibzugriff

    CVE-2019-13689 Hoch

    In Google Chrome auf ChromeOS vor Version 75.0.3770.80 erlaubt eine unsachgemässe Implementierung im Betriebssystem einem entfernten Angreifer über eine bösartige Datei beliebigen Lese- und Schreibzugriff. Chromium stuft den Schweregrad selbst als kritisch ein. Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Google Chrome: Out-of-Bounds-Speicherzugriff in V8

    CVE-2023-4427 Hoch

    In Google Chrome vor Version 116.0.5845.110 erlaubt ein Out-of-Bounds- Speicherzugriff in der JavaScript-Engine V8 einem entfernten Angreifer über eine praeparierte HTML-Seite das Auslesen eines Speicherbereichs ausserhalb der Grenzen. Google stuft den Schweregrad als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.110 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  14. Google Chrome – Use-after-free im Loader erlaubt Heap-Corruption

    CVE-2023-4429 Hoch

    In der Loader-Komponente von Google Chrome vor Version 116.0.5845.110 besteht ein Use-after-free-Fehler. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Corruption auslösen und potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.110 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Google Chrome: Use-after-free in Vulkan

    CVE-2023-4430 Hoch

    Ein Use-after-free in der Vulkan-Komponente von Google Chrome vor Version 116.0.5845.110 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.110 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Speicherzugriff ausserhalb der Grenzen in Google Chrome (Fonts)

    CVE-2023-4431 Hoch

    In Google Chrome vor Version 116.0.5845.110 erlaubt ein Speicherzugriff ausserhalb der Grenzen in der Komponente Fonts einem entfernten Angreifer über eine präparierte HTML-Seite das Lesen von Speicher ausserhalb der vorgesehenen Grenzen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.110 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  17. Google Chrome – Out-of-Bounds-Speicherzugriff in CSS

    CVE-2023-4428 Hoch

    In der CSS-Verarbeitung von Google Chrome vor Version 116.0.5845.110 ermöglicht ein Out-of-Bounds-Speicherzugriff einem entfernten Angreifer, über eine präparierte HTML-Seite Speicher ausserhalb der vorgesehenen Grenzen zu lesen. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Chrome auf Version 116.0.5845.110 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  18. Google Chrome auf Android: Use-after-free in Offline

    CVE-2023-2312 Hoch

    In der Offline-Komponente von Google Chrome auf Android vor Version 116.0.5845.96 besteht ein Use-after-free. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Google Chrome – Use-after-free in Device Trust Connectors

    CVE-2023-4349 Hoch

    In Google Chrome vor Version 116.0.5845.96 erlaubt eine Use-after-free-Schwachstelle in der Komponente Device Trust Connectors einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.96 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Google Chrome: Use-after-free in Network

    CVE-2023-4351 Hoch

    Ein Use-after-free in der Network-Komponente von Google Chrome vor Version 116.0.5845.96 erlaubt einem entfernten Angreifer, der ein Herunterfahren des Browsers ausgelöst hat, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Type Confusion in Google Chrome (V8)

    CVE-2023-4352 Hoch

    In Google Chrome vor Version 116.0.5845.96 besteht eine Type-Confusion-Schwachstelle in der JavaScript-Engine V8. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und diese möglicherweise ausnutzen. Behoben ist das Problem ab Chrome 116.0.5845.96. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Google Chrome: Heap-Pufferüberlauf in ANGLE

    CVE-2023-4353 Hoch

    Ein Heap-Pufferüberlauf in der ANGLE-Komponente von Google Chrome vor Version 116.0.5845.96 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.96 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Heap-basierter Pufferüberlauf in Skia (Google Chrome)

    CVE-2023-4354 Hoch

    In der Skia-Komponente von Google Chrome vor Version 116.0.5845.96 besteht ein Heap-basierter Pufferüberlauf. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 116.0.5845.96 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Google Chrome – Out-of-bounds-Speicherzugriff in V8

    CVE-2023-4355 Hoch

    In der V8-Komponente von Google Chrome vor Version 116.0.5845.96 besteht ein Speicherzugriff ausserhalb der Grenzen (Out-of-bounds). Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Google Chrome: Use-after-free in Audio

    CVE-2023-4356 Hoch

    In Google Chrome vor 116.0.5845.96 erlaubte eine Use-after-free-Schwachstelle in der Audio-Komponente einem entfernten Angreifer, der einen Nutzer zu einer bestimmten UI-Interaktion verleitet hatte, über eine praeparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Google Chrome: Unzureichende Prüfung von XML-Eingaben

    CVE-2023-4357 Hoch

    In der XML-Verarbeitung von Google Chrome vor Version 116.0.5845.96 ermöglicht eine unzureichende Prüfung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung von Dateizugriffs- beschränkungen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Google Chrome – Use-after-free in DNS

    CVE-2023-4358 Hoch

    In Google Chrome vor Version 116.0.5845.96 erlaubt eine Use-after-free-Schwachstelle in der Komponente DNS einem Angreifer aus der Ferne über eine präparierte HTML-Seite die Ausnutzung einer Speicherbeschädigung (Heap Corruption). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 116.0.5845.96 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Google Chrome – Heap-Pufferüberlauf in Mojom IDL

    CVE-2023-4362 Hoch

    Ein Heap-Pufferüberlauf in Mojom IDL in Google Chrome vor Version 116.0.5845.96 erlaubte einem Angreifer aus der Ferne, der bereits den Renderer-Prozess kompromittiert und Kontrolle über einen WebUI-Prozess erlangt hatte, über eine präparierte HTML-Seite eine Speicherbeschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf 116.0.5845.96 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Use-after-free in Google Chrome (Komponente Extensions)

    CVE-2023-4366 Hoch

    In Google Chrome vor Version 116.0.5845.96 besteht eine Use-after-free-Schwachstelle in der Komponente Extensions. Ein Angreifer, der ein Opfer zur Installation einer bösartigen Erweiterung verleitet, konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen und diese möglicherweise ausnutzen. Behoben ist das Problem ab Chrome 116.0.5845.96. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Unzureichende Datenvalidierung in System Extensions von Chrome auf ChromeOS

    CVE-2023-4369 Hoch

    In den System Extensions von Google Chrome auf ChromeOS vor Version 116.0.5845.120 besteht eine unzureichende Datenvalidierung. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber mittels einer präparierten HTML-Seite Dateibeschränkungen umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 116.0.5845.120 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Google Chrome – Umgehung von Unternehmensrichtlinien über die Extensions-API

    CVE-2023-4368 Hoch

    In Google Chrome vor Version 116.0.5845.96 erlaubt eine unzureichende Richtliniendurchsetzung in der Extensions-API einem Angreifer, unternehmensweite Richtlinien zu umgehen. Voraussetzung ist, dass ein Nutzer zur Installation einer bösartigen Erweiterung verleitet wird, die dann über eine präparierte HTML-Seite die Richtlinie aushebelt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 116.0.5845.96 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Type Confusion in V8 von Google Chrome

    CVE-2023-4069 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 115.0.5790.170 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte darüber über eine präparierte HTML-Seite möglicherweise eine Speicherbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Google Chrome: Type Confusion in V8

    CVE-2023-4068 Hoch

    In Google Chrome vor Version 115.0.5790.170 erlaubt eine Type Confusion in der JavaScript-Engine V8 einem entfernten Angreifer über eine praeparierte HTML-Seite beliebige Lese- und Schreibzugriffe. Google stuft den Schweregrad als High ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 115.0.5790.170 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  34. Google Chrome – Heap-Pufferüberlauf in Visuals

    CVE-2023-4071 Hoch

    Ein Heap-Pufferüberlauf in der Komponente Visuals von Google Chrome vor Version 115.0.5790.170 erlaubte einem Angreifer aus der Ferne, über eine präparierte HTML-Seite eine Speicherbeschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf 115.0.5790.170 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Google Chrome – Type Confusion in V8 erlaubt beliebige Lese-/Schreibzugriffe

    CVE-2023-4070 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-JavaScript-Engine von Google Chrome vor Version 115.0.5790.170 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. Chromium stuft den Schweregrad als hoch ein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.170 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  36. Google Chrome: Out-of-Bounds-Read und -Write in WebGL

    CVE-2023-4072 Hoch

    Ein Out-of-Bounds-Read und -Write in WebGL in Google Chrome vor Version 115.0.5790.170 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.170 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Speicherzugriff ausserhalb der Grenzen in ANGLE in Google Chrome auf Mac

    CVE-2023-4073 Hoch

    Ein Speicherzugriff ausserhalb der gültigen Grenzen in der ANGLE-Komponente von Google Chrome auf Mac vor Version 115.0.5790.170 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. Die Chromium-Sicherheitsbewertung stuft die Schwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 115.0.5790.170 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Use-after-free im Blink Task Scheduling von Google Chrome

    CVE-2023-4074 Hoch

    In der Komponente Blink Task Scheduling von Google Chrome vor Version 115.0.5790.170 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.170 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Google Chrome: unzureichende Datenvalidierung in Extensions

    CVE-2023-4077 Hoch

    In der Extensions-Komponente von Google Chrome vor Version 115.0.5790.170 besteht eine unzureichende Datenvalidierung. Ein Angreifer, der einen Nutzer zur Installation einer schädlichen Erweiterung überredet, kann über eine präparierte Chrome-Erweiterung Skripte oder HTML in eine privilegierte Seite einschleusen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.170 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Google Chrome – Use-after-free in Cast

    CVE-2023-4075 Hoch

    In der Cast-Komponente von Google Chrome vor Version 115.0.5790.170 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.170 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Google Chrome: Use-after-free in WebRTC

    CVE-2023-4076 Hoch

    In Google Chrome vor 115.0.5790.170 erlaubte eine Use-after-free-Schwachstelle in WebRTC einem entfernten Angreifer, über eine praeparierte WebRTC-Sitzung Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Google Chrome – Fehlerhafte Implementierung in Extensions

    CVE-2023-4078 Hoch

    In Google Chrome vor Version 115.0.5790.170 erlaubt eine fehlerhafte Implementierung in der Komponente Extensions einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet hat, über eine präparierte Chrome-Erweiterung Skripte oder HTML in eine privilegierte Seite einzuschleusen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 115.0.5790.170 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Google Chrome: Use-after-free in WebRTC

    CVE-2023-3728 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 115.0.5790.98 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine speziell präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Google Chrome: Use-after-free in WebRTC

    CVE-2023-3727 Hoch

    Ein Use-after-free in der WebRTC-Komponente von Google Chrome vor Version 115.0.5790.98 erlaubt einem entfernten Angreifer, über eine praeparierte HTML-Seite eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.98 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Use-after-free in der Splitscreen-Komponente von Chrome auf ChromeOS

    CVE-2023-3729 Hoch

    In der Splitscreen-Komponente von Google Chrome auf ChromeOS vor Version 115.0.5790.131 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, kann darüber eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.131 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Google Chrome – Use-after-free in Tab Groups

    CVE-2023-3730 Hoch

    In der Tab-Groups-Komponente von Google Chrome vor Version 115.0.5790.98 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, könnte über eine präparierte HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 115.0.5790.98 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Google Chrome auf ChromeOS: Use-after-free in Diagnostics

    CVE-2023-3731 Hoch

    In Google Chrome auf ChromeOS vor 115.0.5790.131 erlaubte eine Use-after-free-Schwachstelle in der Diagnostics-Komponente einem Angreifer, der einen Nutzer zur Installation einer schaedlichen Erweiterung verleitet hatte, über eine praeparierte Chrome-Erweiterung Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Out-of-bounds-Speicherzugriff in Google Chrome Mojo

    CVE-2023-3732 Hoch

    In der Mojo-Komponente von Google Chrome vor Version 115.0.5790.98 besteht ein Speicherzugriff ausserhalb der vorgesehenen Grenzen (Out-of-bounds Memory Access). Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber potenziell eine Heap-Korruption über eine präparierte HTML-Seite ausnutzen. Chromium stuft die Sicherheitsschwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.98 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Google Chrome: Use-after-free in Blink

    CVE-2021-4319 Hoch

    In der Blink-Komponente von Google Chrome vor Version 93.0.4577.82 besteht ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebige Lese- und Schreibzugriffe durchführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 93.0.4577.82 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Google Chrome – Use-after-free in ANGLE

    CVE-2021-4317 Hoch

    In der ANGLE-Komponente von Google Chrome vor Version 96.0.4664.93 besteht ein Use-after-free-Fehler. Ein entfernter Angreifer kann über eine manipulierte HTML-Seite beliebige Lese- und Schreibzugriffe durchführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 96.0.4664.93 oder höher.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog