Google ChromeOS/Chrome Seite 53
Schwachstellen-Reports
2630 ReportsZeige 2601 bis 2630 von 2630
-
CVE-2026-0129 – Fehlende Bounds-Prüfung in RtcpByePacket (Android/Chrome)
CVE-2026-0129 NiedrigIn RtcpByePacket::decodeByePacket fehlt eine Bounds-Prüfung. Dies kann ohne zusätzliche Ausführungsrechte zu einer entfernten Offenlegung von Informationen führen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates der betroffenen Hersteller einspielen.
CVSS: 3.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Chromium: Cross-Origin-Datenleck über Editing (Google Chrome, Linux)
CVE-2026-17902 NiedrigIn der Editing-Komponente von Google Chrome auf Linux vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.5 EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2026-10011 – Fehlerhafte Implementierung in Chrome Skia (Cross-Origin Datenleck)
CVE-2026-10011 NiedrigIn Google Chrome vor Version 148.0.7778.216 ermöglicht eine fehlerhafte Implementierung in der Skia-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, das Abgreifen von Cross-Origin-Daten über eine manipulierte HTML-Seite. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Site-Isolation über Compositing
CVE-2026-7360 NiedrigEine unzureichende Validierung nicht vertrauenswürdiger Eingaben im Compositing von Google Chrome vor Version 147.0.7727.138 erlaubte es einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Site-Isolation zu umgehen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 147.0.7727.138 oder neuer.
CVSS: 3.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome (Linux): UI-Spoofing über bösartige Erweiterung
CVE-2026-13945 NiedrigEine unzureichende Richtliniendurchsetzung in der Extensions-Komponente von Google Chrome auf Linux erlaubt einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing über Extensions
CVE-2026-13948 NiedrigEine unzureichende Policy-Durchsetzung in der Extensions-Komponente von Google Chrome vor Version 150.0.7871.47 ermöglicht einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung überredet hat, UI-Spoofing über eine präparierte Erweiterung durchzuführen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.16% Publiziert: Referenz: NVD -
CVE-2026-12032 – Umgehung der Site-Isolation in Passwords (Google Chrome)
CVE-2026-12032 NiedrigEine unangemessene Implementierung in der Passwords-Komponente von Google Chrome auf Android vor Version 149.0.7827.115 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Umgehung der Site-Isolation. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.115 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome für iOS: Cross-Origin-Datenleck
CVE-2026-17826 NiedrigIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch ursprungsübergreifende Daten abgreifen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in SVG ermöglicht Cross-Origin-Datenleck
CVE-2026-17732 NiedrigIn der SVG-Verarbeitung von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome für Android – Leck von Cross-Origin-Daten über USB-Komponente
CVE-2026-18000 NiedrigIn der USB-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome auf ChromeOS: UI-Spoofing in der Video-Capture-Komponente
CVE-2026-13942 NiedrigEine unangemessene Implementierung in der Video-Capture-Komponente von Google Chrome auf ChromeOS vor Version 150.0.7871.47 erlaubt einem lokalen Angreifer UI-Spoofing über eine präparierte HTML-Seite. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 3.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Inappropriate implementation in CORS in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page.
CVE-2026-17957 NiedrigIn der CORS-Verarbeitung von Google Chrome liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome auf Android: UI-Spoofing über CustomTabs
CVE-2026-13955 NiedrigEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der CustomTabs-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 ermöglicht es einem lokalen Angreifer, über eine bösartige Datei UI-Spoofing durchzuführen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 3.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome – Cross-Origin-Datenleck durch fehlerhafte Passwort-Implementierung
CVE-2026-17997 NiedrigIn der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 3.1 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome für Android – unzureichende Validierung in Clipboard ermöglicht lokales Auslesen ursprungsübergreifender Daten
CVE-2026-17766 NiedrigIn der Clipboard-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem lokalen Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome: Race Condition in MHTML ermöglicht Cross-Origin-Datenabfluss
CVE-2026-7351 NiedrigIn Google Chrome vor Version 147.0.7727.138 erlaubte eine Race Condition in der MHTML-Komponente einem Angreifer, der einen Benutzer zur Installation einer schädlichen Erweiterung bewegen konnte, den Abfluss von Cross-Origin-Daten über eine präparierte Chrome-Erweiterung. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 147.0.7727.138 oder neuer.
CVSS: 3.1 EPSS: 0.09% Publiziert: Referenz: NVD -
CVE-2026-15115 – Umgehung der Same-Origin-Policy in WebAppInstalls (Google Chrome)
CVE-2026-15115 NiedrigEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebAppInstalls-Komponente von Google Chrome auf Android vor Version 150.0.7871.115 erlaubte einem lokalen Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.115 oder neuer aktualisieren.
CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome (iOS): Fehlerhafte Implementierung ermöglicht Zugriff auf Prozessspeicher bei physischem Zugriff
CVE-2026-18011 NiedrigIn der iOS-Version von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein lokaler Angreifer mit physischem Zugriff auf das Gerät kann dadurch potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 2.4 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome (Android): Omnibox-Spoofing über Mobile-Komponente
CVE-2026-17860 NiedrigIn der Mobile-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein lokaler Angreifer kann darüber über eine bösartige Datei den Inhalt der Omnibox (Adressleiste) fälschen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 3.3 EPSS: 0.08% Publiziert: Referenz: NVD -
Android Recovery: Datenpersistenz nach Werksreset (Informationspreisgabe)
CVE-2026-0134 NiedrigIn der Funktion PostWipeData von recovery_ui.cpp besteht durch einen Logikfehler ein Problem mit der Datenpersistenz nach einem Werksreset, das zu lokaler Informationspreisgabe führen kann. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Android Security Bulletin einspielen.
CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD -
Android: Lockdown-Modus-Bypass durch Logikfehler in KeyguardViewMediator
CVE-2025-48616 NiedrigIn mehreren Funktionen von KeyguardViewMediator.java ermöglicht ein Logikfehler das Umgehen des Lockdown-Modus in Kombination mit Screen Pinning, was zu lokaler Informationsoffenlegung führen kann. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD -
Android: Out-of-Bounds-Read in iavb_parse_key_data (avb_rsa.c)
CVE-2026-0142 NiedrigIn iavb_parse_key_data der Datei avb_rsa.c besteht durch unzureichende Eingabevalidierung ein möglicher Lesezugriff ausserhalb der gültigen Grenzen (Out-of-Bounds-Read). Dies kann zu einer lokalen Informationsoffenlegung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Sicherheitsupdates einspielen.
CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD -
CVE-2026-0056 – Out-of-Bounds-Read in Android ResourceTypes (Informationsoffenlegung)
CVE-2026-0056 NiedrigIn der Funktion setTo von ResourceTypes.cpp kann eine fehlerhafte Bereichsprüfung zu einem Lesen ausserhalb des gültigen Speicherbereichs führen. Dadurch können lokal vertrauliche Informationen offengelegt werden, ohne dass zusätzliche Rechte benötigt werden. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD -
Android keymint: Berechtigungsumgehung durch Logikfehler
CVE-2026-0145 NiedrigIn keymint besteht durch einen Logikfehler im Code eine mögliche Berechtigungsumgehung, die zu einer lokalen Informationsoffenlegung führen kann, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD -
CVE-2026-0050 – Informationsoffenlegung via Bluetooth-Berechtigungsumgehung in Android
CVE-2026-0050 NiedrigIn der Funktion handleBondStateChanged in AdapterService.java besteht eine Schwachstelle, die durch eine Berechtigungsumgehung zur Offenlegung sensibler Informationen führen kann. Ein lokaler Angreifer kann ohne zusätzliche Ausführungsrechte auf vertrauliche Daten zugreifen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD -
Android Contacts Provider: Zugriff auf Anrufnummer ohne Berechtigung
CVE-2026-0057 NiedrigIm Contacts Provider besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit, auf die Rufnummer eines eingehenden Anrufs und zugehörige Metadaten zuzugreifen. Dies kann zu einer lokalen Informationsoffenlegung führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD -
Android CredentialManagerService – Berechtigungs-Bypass ermöglicht Informationsoffenlegung
CVE-2026-0016 NiedrigIn der Funktion updateProvidersWhenServiceRemoved von CredentialManagerService.java in Android wurde ein Berechtigungs-Bypass entdeckt, der es ermöglicht, Einstellungen über Benutzer hinweg zu überschreiben. Dies kann zu einer lokalen Informationsoffenlegung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD -
Fehlende Berechtigungsprüfung in AppOpsService – Android
CVE-2026-28586 NiedrigIn mehreren Funktionen von AppOpsService.java in Android kann aufgrund einer fehlenden Berechtigungsprüfung durch einen Berechtigungs-Bypass eine lokale Offenlegung von Informationen erfolgen. Zusätzliche Ausführungsrechte sind nicht erforderlich. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.06% Publiziert: Referenz: NVD -
Android: Unbefugter Fotozugriff in der Kamera-Komponente
CVE-2026-0158 NiedrigIn der Kamera-Komponente besteht durch eine fehlende Berechtigungsprüfung die Möglichkeit, unbefugt auf Fotos zuzugreifen. Dies könnte ohne zusätzliche Ausführungsrechte zu einer lokalen Informationsoffenlegung führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.06% Publiziert: Referenz: NVD -
Easy!Appointments – Schwachstelle in Google::oauth (provider_id)
CVE-2026-52841 NiedrigDer selbst gehostete Terminplaner Easy!Appointments speichert in Versionen vor 1.6.0 in Google::oauth (application/controllers/Google.php:278) die per URL übergebene provider_id in der Sitzung. CVSS-Basiswert: 3.1 (Niedrig). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Update auf Easy!Appointments 1.6.0 oder neuer einspielen.
CVSS: 3.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.