Google ChromeOS/Chrome Seite 7
Schwachstellen-Reports
2630 ReportsZeige 301 bis 350 von 2630
-
Google Chrome Android WebView Use-After-Free – Sandbox Escape (CVE-2026-5288)
CVE-2026-5288 KritischIn Google Chrome für Android vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der WebView-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD -
Google Chrome Navigation Use-After-Free – Sandbox Escape (CVE-2026-5289)
CVE-2026-5289 KritischIn Google Chrome vor Version 146.0.7680.178 ermöglicht eine Use-After-Free-Schwachstelle in der Navigation-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD -
RustDesk Client: Cross-Site Request Forgery (CSRF) über Flutter URI-Schema-Handler
CVE-2026-30793 KritischIm RustDesk Client (rustdesk-client) besteht eine Cross-Site Request Forgery (CSRF)-Schwachstelle in den Modulen für den Flutter URI-Schema-Handler und die FFI-Bridge auf Windows, macOS, Linux, iOS und Android. Die Lücke kann zur Privilegienerweiterung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.04% Publiziert: Referenz: NVD -
Out-of-Bounds Read in Media – Google Chrome
CVE-2026-3061 KritischIn Google Chrome vor Version 145.0.7632.116 ermöglicht ein Out-of-Bounds-Read in der Media-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite einen Lesezugriff ausserhalb des gültigen Speicherbereichs durchzuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD -
Out-of-Bounds Read und Write in Tint – Google Chrome (Mac)
CVE-2026-3062 KritischIn Google Chrome vor Version 145.0.7632.116 auf Mac ermöglicht eine Out-of-Bounds-Lese- und Schreibschwachstelle in der Tint-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite auf Speicher ausserhalb des gültigen Bereichs zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.03% Publiziert: Referenz: NVD -
Heap Buffer Overflow in ANGLE – Sandbox Escape (Google Chrome)
CVE-2026-6296 KritischIn Google Chrome vor Version 147.0.7727.101 ermöglicht ein Heap-Buffer-Overflow in der ANGLE-Grafik-Bibliothek einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.03% Publiziert: Referenz: NVD -
Use-after-free in Views (Google Chrome) – Site-Isolation-Umgehung
CVE-2026-7910 KritischIn Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Views-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.02% Publiziert: Referenz: NVD -
Android: Beliebiges Löschen von Dateien in MmsProvider via Path Traversal
CVE-2025-48609 KritischIn mehreren Funktionen von MmsProvider.java ermöglicht ein Path-Traversal-Fehler das willkürliche Löschen von Dateien, was Telefonie-, SMS- und MMS-Funktionen beeinträchtigt. Dies kann zu lokaler Rechteeskalation führen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Android: Privilege Escalation durch fehlende Bounds-Prüfung in DeviceId.java
CVE-2025-48611 KritischIn der Klasse DeviceId von DeviceId.java fehlt eine Bounds-Prüfung, was zu einem Persistenz-Desync und lokaler Rechteeskalation führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 10.0 EPSS: 0.01% Publiziert: Referenz: NVD -
Android/ChromeOS – Fehlende Bereichsprüfung ermöglicht beliebiges mmap (vpu_mmap)
CVE-2026-0106 KritischIn vpu_mmap von vpu_ioctl besteht aufgrund einer fehlenden Bereichsprüfung die Möglichkeit, beliebige Speicheradressen per mmap zuzuordnen. Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.3 EPSS: 0.00% Publiziert: Referenz: NVD -
Google Chrome unter Windows – Use-after-free in Core ermöglicht Sandbox-Ausbruch
CVE-2026-15773 KritischIn der Komponente Core von Google Chrome unter Windows vor Version 150.0.7871.125 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber laut Quelle über eine präparierte HTML-Seite potenziell aus der Sandbox ausbrechen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome – Informationsoffenlegung über Netzwerk-Protokolldatei (vor 144.0.7559.59)
CVE-2026-0905 KritischIn der Netzwerkkomponente von Google Chrome vor Version 144.0.7559.59 besteht eine unzureichende Richtliniendurchsetzung. Wer eine Netzwerk-Protokolldatei erlangt, kann daraus potenziell sensible Informationen gewinnen. Chromium stuft den Schweregrad selbst als Medium ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 144.0.7559.59 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-0907 – UI-Spoofing in der Split-View-Funktion von Google Chrome
CVE-2026-0907 KritischIn Google Chrome vor Version 144.0.7559.59 ermöglicht eine fehlerhafte Sicherheits-UI in der Split-View-Funktion einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. Chromium stuft den Schweregrad selbst als niedrig ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Google Chrome 144.0.7559.59 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome auf Android: Omnibox-Spoofing über präparierte HTML-Seite
CVE-2026-0906 KritischIn Google Chrome auf Android vor Version 144.0.7559.59 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, den Inhalt der Omnibox (URL-Leiste) über eine präparierte HTML-Seite zu fälschen. Ein solches Spoofing kann Nutzer über die tatsächlich aufgerufene Adresse täuschen und Phishing begünstigen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome – Seitenkanal-Informationsabfluss in V8
CVE-2025-10890 KritischIn der Komponente V8 von Google Chrome vor Version 140.0.7339.207 besteht ein Seitenkanal-Informationsabfluss. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abfliessen lassen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 140.0.7339.207 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Google Chrome (Windows) – Sandbox-Ausbruch über fehlerhaftes Handle in Mojo
CVE-2025-4609 KritischEin unter bestimmten Umständen falsch bereitgestelltes Handle in Mojo in Google Chrome unter Windows vor Version 136.0.7103.113 erlaubt einem entfernten Angreifer über eine bösartige Datei potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 136.0.7103.113 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google ChromeOS – Umgehung der Berechtigungen in der Erweiterungsverwaltung
CVE-2025-6179 KritischIn der Erweiterungsverwaltung von Google ChromeOS 16181.27.0 besteht auf verwalteten Chrome-Geräten eine Umgehung von Berechtigungen. Ein lokaler Angreifer kann damit Erweiterungen deaktivieren und den Entwicklermodus aufrufen, einschliesslich des Nachladens weiterer Erweiterungen unter Ausnutzung der Werkzeuge ExtHang3r und ExtPrint3r. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Inappropriate implementation in DevTools in Google Chrome prior to 136.0.7103.59 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Low)
CVE-2025-4052 KritischEine unangemessene Implementierung in den DevTools von Google Chrome vor Version 136.0.7103.59 erlaubte es einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitete, über eine präparierte HTML-Seite die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 136.0.7103.59 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome – Out-of-Bounds Write in Mojo durch unzureichende Datenvalidierung
CVE-2024-9369 KritischEine unzureichende Datenvalidierung in Mojo in Google Chrome vor Version 129.0.6668.89 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite einen Out-of-Bounds-Schreibzugriff im Speicher durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Chrome 129.0.6668.89 oder neuer einspielen.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome V8 – Sandbox Escape
CVE-2024-7024 KritischEine unangemessene Implementierung in V8 in Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer, über eine manipulierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 126.0.6478.54 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome – Sandbox-Escape über iframe
CVE-2019-25154 KritischEine fehlerhafte Implementierung im iframe-Handling von Google Chrome vor Version 77.0.3865.75 könnte einem entfernten Angreifer über eine präparierte HTML-Seite einen Sandbox-Escape ermöglichen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 77.0.3865.75 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Sandbox-Ausbruch über Skia in Google Chrome
CVE-2023-4860 KritischEine unangemessene Implementierung in der Grafikbibliothek Skia in Google Chrome vor Version 115.0.5790.98 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite möglicherweise aus der Sandbox auszubrechen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.98 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Datenprüfung bei Berechtigungsdialogen
CVE-2023-7012 KritischIn den Berechtigungsdialogen (Permission Prompts) von Google Chrome vor Version 117.0.5938.62 besteht eine unzureichende Datenvalidierung. Ein Angreifer, der einen Nutzer zur Installation einer boesartigen App bewegt, könnte darüber möglicherweise über eine boesartige Datei einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 117.0.5938.62 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds-Speicherzugriff in V8 ermöglicht Sandbox-Escape
CVE-2024-6779 KritischIn der V8-Engine von Google Chrome vor Version 126.0.6478.182 besteht ein Speicherzugriff ausserhalb der Grenzen. Ein entfernter Angreifer könnte über eine praeparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.182 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in ANGLE ermöglicht Ausnutzung von Heap-Korruption
CVE-2024-4558 KritischIn der Komponente ANGLE von Google Chrome vor Version 124.0.6367.155 besteht ein Use-after-free. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite potenziell eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.155 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome – Out-of-Bounds-Speicherzugriff im Compositing ermöglicht Sandbox-Escape
CVE-2024-3157 KritischIn der Komponente Compositing von Google Chrome vor Version 123.0.6312.122 besteht ein Out-of-Bounds-Speicherzugriff. Ein Angreifer, der bereits den GPU-Prozess kompromittiert hatte, konnte darüber über spezifische UI-Gesten potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 123.0.6312.122 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Use-after-free in Mojo in Google Chrome
CVE-2024-1284 KritischIn der Mojo-Komponente von Google Chrome vor Version 121.0.6167.160 besteht ein Use-after-free. Ein entfernter Angreifer konnte darüber über eine speziell gestaltete HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Chrome 121.0.6167.160 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome: Heap Buffer Overflow in Skia
CVE-2024-1283 KritischIn der Skia-Komponente von Google Chrome vor Version 121.0.6167.160 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber mittels einer speziell präparierten HTML-Seite potenziell eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf 121.0.6167.160.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome – Integer Underflow in WebUI ermöglicht Heap Corruption
CVE-2024-0808 KritischEin Integer Underflow in WebUI in Google Chrome vor Version 121.0.6167.85 erlaubte einem entfernten Angreifer, über eine bösartige Datei potenziell eine Heap Corruption auszunutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 121.0.6167.85 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome auf ChromeOS: Rechteausweitung auf Betriebssystemebene
CVE-2019-13690 KritischIn Google Chrome auf ChromeOS vor Version 75.0.3770.80 besteht eine unangemessene Implementierung im Betriebssystem. Ein entfernter Angreifer könnte darüber über eine boesartige Datei eine Rechteausweitung auf Betriebssystemebene erreichen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 75.0.3770.80 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Google Chrome – Heap Buffer Overflow in Blink (Sandbox Escape)
CVE-2022-4920 KritischEin Heap Buffer Overflow in Blink in Google Chrome vor 101.0.4951.41 erlaubte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleiten konnte, über eine präparierte HTML-Seite potenziell einen Sandbox Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Google Chrome 101.0.4951.41 oder neuer aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
Use-after-free in WebRTC von Google Chrome ermöglicht Sandbox-Ausbruch
CVE-2022-4924 KritischEine Use-after-free-Schwachstelle in WebRTC von Google Chrome vor Version 97.0.4692.71 erlaubte es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite möglicherweise einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 97.0.4692.71.
CVSS: 9.6 Publiziert: Referenz: NVD -
Apache Airflow – Path-Traversal in den Google-Provider-Operatoren
CVE-2026-49297 HochIn den Google-Provider-Operatoren GCSToSFTPOperator und GCSTimeSpanFileTransformOperator von Apache Airflow werden die von der Bucket-Auflistung zurückgegebenen GCS-Objektnamen direkt an einen Zielpfad im Dateisystem angehängt, was Path Traversal ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 8.1 EPSS: 1.06% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck durch uninitialisierte Nutzung in Dawn
CVE-2026-10973 HochEine uninitialisierte Verwendung in Dawn in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen (Chromium-Sicherheitseinstufung: High). CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: Update auf Chrome 149.0.7827.53 oder neuer.
CVSS: 7.4 EPSS: 0.98% Publiziert: Referenz: NVD -
Use-After-Free in WebRTC – Codeausführung in Google Chrome für Linux
CVE-2026-9111 HochIn Google Chrome für Linux vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der WebRTC-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in PDFium
CVE-2019-13721 HochIn der PDFium-Komponente von Google Chrome vor Version 78.0.3904.87 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 78.0.3904.87 oder neuer.
CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD -
Google Chrome WebML Heap-Buffer-Overflow (CVE-2026-5858)
CVE-2026-5858 HochIn Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap-Buffer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Web Authentication
CVE-2026-12443 HochEin Use-after-free in Web Authentication in Google Chrome vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Apache Airflow – ComputeEngineSSHHook deaktiviert SSH-Host-Key-Verifizierung standardmässig
CVE-2026-45361 HochDer `ComputeEngineSSHHook` des Apache-Airflow-Providers für Google deaktiviert standardmässig die SSH-Host-Key-Verifizierung, wodurch SSH-Verbindungen zwischen einem Airflow-Worker und einer Compute-Engine-VM für Man-in-the-Middle-Angriffe anfällig sind. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.1 EPSS: 0.59% Publiziert: Referenz: NVD -
Heap Buffer Overflow in WebRTC – Google Chrome
CVE-2026-9119 HochIn Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der WebRTC-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome
CVE-2026-9120 HochIn Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der WebRTC-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD -
CVE-2026-10903 – Use-after-free in WebRTC (Google Chrome)
CVE-2026-10903 HochEin Use-after-free in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung
CVE-2026-10943 HochEine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung
CVE-2026-10947 HochIn der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht laut NVD eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome (WebRTC) – Use-after-free ermöglicht Codeausführung im Sandbox
CVE-2026-10948 HochIn der WebRTC-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome vor 147.0.7727.55
CVE-2026-5860 HochIn Google Chrome vor Version 147.0.7727.55 wurde ein Use-after-free-Fehler in der WebRTC-Komponente entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Google Chrome auf Android: Use-after-free in WebView ermöglicht Codeausführung
CVE-2026-13870 HochEin Use-after-free in der WebView-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in der Netzwerk-Komponente ermöglicht Codeausführung
CVE-2026-10882 HochEin Use-After-Free in der Komponente Network von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Autofill ermöglicht Codeausführung im Sandbox
CVE-2026-17685 HochIn der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Use-after-free in DOM ermöglicht Codeausführung im Sandbox (Google Chrome)
CVE-2026-17694 HochIn der DOM-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den internen Sicherheitsschweregrad als High ein, der CVSS-Basiswert liegt bei 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.