1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 7

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 301 bis 350 von 2630

  1. Google Chrome Android WebView Use-After-Free – Sandbox Escape (CVE-2026-5288)

    CVE-2026-5288 Kritisch

    In Google Chrome für Android vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der WebView-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD
  2. Google Chrome Navigation Use-After-Free – Sandbox Escape (CVE-2026-5289)

    CVE-2026-5289 Kritisch

    In Google Chrome vor Version 146.0.7680.178 ermöglicht eine Use-After-Free-Schwachstelle in der Navigation-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD
  3. RustDesk Client: Cross-Site Request Forgery (CSRF) über Flutter URI-Schema-Handler

    CVE-2026-30793 Kritisch

    Im RustDesk Client (rustdesk-client) besteht eine Cross-Site Request Forgery (CSRF)-Schwachstelle in den Modulen für den Flutter URI-Schema-Handler und die FFI-Bridge auf Windows, macOS, Linux, iOS und Android. Die Lücke kann zur Privilegienerweiterung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.04% Publiziert: Referenz: NVD
  4. Out-of-Bounds Read in Media – Google Chrome

    CVE-2026-3061 Kritisch

    In Google Chrome vor Version 145.0.7632.116 ermöglicht ein Out-of-Bounds-Read in der Media-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite einen Lesezugriff ausserhalb des gültigen Speicherbereichs durchzuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD
  5. Out-of-Bounds Read und Write in Tint – Google Chrome (Mac)

    CVE-2026-3062 Kritisch

    In Google Chrome vor Version 145.0.7632.116 auf Mac ermöglicht eine Out-of-Bounds-Lese- und Schreibschwachstelle in der Tint-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite auf Speicher ausserhalb des gültigen Bereichs zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.03% Publiziert: Referenz: NVD
  6. Heap Buffer Overflow in ANGLE – Sandbox Escape (Google Chrome)

    CVE-2026-6296 Kritisch

    In Google Chrome vor Version 147.0.7727.101 ermöglicht ein Heap-Buffer-Overflow in der ANGLE-Grafik-Bibliothek einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.03% Publiziert: Referenz: NVD
  7. Use-after-free in Views (Google Chrome) – Site-Isolation-Umgehung

    CVE-2026-7910 Kritisch

    In Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Views-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.02% Publiziert: Referenz: NVD
  8. Android: Beliebiges Löschen von Dateien in MmsProvider via Path Traversal

    CVE-2025-48609 Kritisch

    In mehreren Funktionen von MmsProvider.java ermöglicht ein Path-Traversal-Fehler das willkürliche Löschen von Dateien, was Telefonie-, SMS- und MMS-Funktionen beeinträchtigt. Dies kann zu lokaler Rechteeskalation führen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.1 EPSS: 0.02% Publiziert: Referenz: NVD
  9. Android: Privilege Escalation durch fehlende Bounds-Prüfung in DeviceId.java

    CVE-2025-48611 Kritisch

    In der Klasse DeviceId von DeviceId.java fehlt eine Bounds-Prüfung, was zu einem Persistenz-Desync und lokaler Rechteeskalation führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 10.0 EPSS: 0.01% Publiziert: Referenz: NVD
  10. Android/ChromeOS – Fehlende Bereichsprüfung ermöglicht beliebiges mmap (vpu_mmap)

    CVE-2026-0106 Kritisch

    In vpu_mmap von vpu_ioctl besteht aufgrund einer fehlenden Bereichsprüfung die Möglichkeit, beliebige Speicheradressen per mmap zuzuordnen. Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.3 EPSS: 0.00% Publiziert: Referenz: NVD
  11. Google Chrome unter Windows – Use-after-free in Core ermöglicht Sandbox-Ausbruch

    CVE-2026-15773 Kritisch

    In der Komponente Core von Google Chrome unter Windows vor Version 150.0.7871.125 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber laut Quelle über eine präparierte HTML-Seite potenziell aus der Sandbox ausbrechen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  12. Google Chrome – Informationsoffenlegung über Netzwerk-Protokolldatei (vor 144.0.7559.59)

    CVE-2026-0905 Kritisch

    In der Netzwerkkomponente von Google Chrome vor Version 144.0.7559.59 besteht eine unzureichende Richtliniendurchsetzung. Wer eine Netzwerk-Protokolldatei erlangt, kann daraus potenziell sensible Informationen gewinnen. Chromium stuft den Schweregrad selbst als Medium ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 144.0.7559.59 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. CVE-2026-0907 – UI-Spoofing in der Split-View-Funktion von Google Chrome

    CVE-2026-0907 Kritisch

    In Google Chrome vor Version 144.0.7559.59 ermöglicht eine fehlerhafte Sicherheits-UI in der Split-View-Funktion einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. Chromium stuft den Schweregrad selbst als niedrig ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Google Chrome 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Google Chrome auf Android: Omnibox-Spoofing über präparierte HTML-Seite

    CVE-2026-0906 Kritisch

    In Google Chrome auf Android vor Version 144.0.7559.59 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, den Inhalt der Omnibox (URL-Leiste) über eine präparierte HTML-Seite zu fälschen. Ein solches Spoofing kann Nutzer über die tatsächlich aufgerufene Adresse täuschen und Phishing begünstigen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Google Chrome – Seitenkanal-Informationsabfluss in V8

    CVE-2025-10890 Kritisch

    In der Komponente V8 von Google Chrome vor Version 140.0.7339.207 besteht ein Seitenkanal-Informationsabfluss. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abfliessen lassen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 140.0.7339.207 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  16. Google Chrome (Windows) – Sandbox-Ausbruch über fehlerhaftes Handle in Mojo

    CVE-2025-4609 Kritisch

    Ein unter bestimmten Umständen falsch bereitgestelltes Handle in Mojo in Google Chrome unter Windows vor Version 136.0.7103.113 erlaubt einem entfernten Angreifer über eine bösartige Datei potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 136.0.7103.113 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  17. Google ChromeOS – Umgehung der Berechtigungen in der Erweiterungsverwaltung

    CVE-2025-6179 Kritisch

    In der Erweiterungsverwaltung von Google ChromeOS 16181.27.0 besteht auf verwalteten Chrome-Geräten eine Umgehung von Berechtigungen. Ein lokaler Angreifer kann damit Erweiterungen deaktivieren und den Entwicklermodus aufrufen, einschliesslich des Nachladens weiterer Erweiterungen unter Ausnutzung der Werkzeuge ExtHang3r und ExtPrint3r. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Inappropriate implementation in DevTools in Google Chrome prior to 136.0.7103.59 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Low)

    CVE-2025-4052 Kritisch

    Eine unangemessene Implementierung in den DevTools von Google Chrome vor Version 136.0.7103.59 erlaubte es einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleitete, über eine präparierte HTML-Seite die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 136.0.7103.59 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Google Chrome – Out-of-Bounds Write in Mojo durch unzureichende Datenvalidierung

    CVE-2024-9369 Kritisch

    Eine unzureichende Datenvalidierung in Mojo in Google Chrome vor Version 129.0.6668.89 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite einen Out-of-Bounds-Schreibzugriff im Speicher durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Chrome 129.0.6668.89 oder neuer einspielen.

    CVSS: 9.6 Publiziert: Referenz: NVD
  20. Google Chrome V8 – Sandbox Escape

    CVE-2024-7024 Kritisch

    Eine unangemessene Implementierung in V8 in Google Chrome vor Version 126.0.6478.54 erlaubte einem entfernten Angreifer, über eine manipulierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 126.0.6478.54 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  21. Google Chrome – Sandbox-Escape über iframe

    CVE-2019-25154 Kritisch

    Eine fehlerhafte Implementierung im iframe-Handling von Google Chrome vor Version 77.0.3865.75 könnte einem entfernten Angreifer über eine präparierte HTML-Seite einen Sandbox-Escape ermöglichen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 77.0.3865.75 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  22. Sandbox-Ausbruch über Skia in Google Chrome

    CVE-2023-4860 Kritisch

    Eine unangemessene Implementierung in der Grafikbibliothek Skia in Google Chrome vor Version 115.0.5790.98 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite möglicherweise aus der Sandbox auszubrechen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 115.0.5790.98 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  23. Google Chrome: Unzureichende Datenprüfung bei Berechtigungsdialogen

    CVE-2023-7012 Kritisch

    In den Berechtigungsdialogen (Permission Prompts) von Google Chrome vor Version 117.0.5938.62 besteht eine unzureichende Datenvalidierung. Ein Angreifer, der einen Nutzer zur Installation einer boesartigen App bewegt, könnte darüber möglicherweise über eine boesartige Datei einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 117.0.5938.62 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  24. Google Chrome: Out-of-bounds-Speicherzugriff in V8 ermöglicht Sandbox-Escape

    CVE-2024-6779 Kritisch

    In der V8-Engine von Google Chrome vor Version 126.0.6478.182 besteht ein Speicherzugriff ausserhalb der Grenzen. Ein entfernter Angreifer könnte über eine praeparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 126.0.6478.182 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  25. Google Chrome – Use-after-free in ANGLE ermöglicht Ausnutzung von Heap-Korruption

    CVE-2024-4558 Kritisch

    In der Komponente ANGLE von Google Chrome vor Version 124.0.6367.155 besteht ein Use-after-free. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite potenziell eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.155 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  26. Google Chrome – Out-of-Bounds-Speicherzugriff im Compositing ermöglicht Sandbox-Escape

    CVE-2024-3157 Kritisch

    In der Komponente Compositing von Google Chrome vor Version 123.0.6312.122 besteht ein Out-of-Bounds-Speicherzugriff. Ein Angreifer, der bereits den GPU-Prozess kompromittiert hatte, konnte darüber über spezifische UI-Gesten potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 123.0.6312.122 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  27. Use-after-free in Mojo in Google Chrome

    CVE-2024-1284 Kritisch

    In der Mojo-Komponente von Google Chrome vor Version 121.0.6167.160 besteht ein Use-after-free. Ein entfernter Angreifer konnte darüber über eine speziell gestaltete HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Chrome 121.0.6167.160 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Google Chrome: Heap Buffer Overflow in Skia

    CVE-2024-1283 Kritisch

    In der Skia-Komponente von Google Chrome vor Version 121.0.6167.160 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber mittels einer speziell präparierten HTML-Seite potenziell eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf 121.0.6167.160.

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Google Chrome – Integer Underflow in WebUI ermöglicht Heap Corruption

    CVE-2024-0808 Kritisch

    Ein Integer Underflow in WebUI in Google Chrome vor Version 121.0.6167.85 erlaubte einem entfernten Angreifer, über eine bösartige Datei potenziell eine Heap Corruption auszunutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 121.0.6167.85 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Google Chrome auf ChromeOS: Rechteausweitung auf Betriebssystemebene

    CVE-2019-13690 Kritisch

    In Google Chrome auf ChromeOS vor Version 75.0.3770.80 besteht eine unangemessene Implementierung im Betriebssystem. Ein entfernter Angreifer könnte darüber über eine boesartige Datei eine Rechteausweitung auf Betriebssystemebene erreichen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 75.0.3770.80 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  31. Google Chrome – Heap Buffer Overflow in Blink (Sandbox Escape)

    CVE-2022-4920 Kritisch

    Ein Heap Buffer Overflow in Blink in Google Chrome vor 101.0.4951.41 erlaubte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleiten konnte, über eine präparierte HTML-Seite potenziell einen Sandbox Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Google Chrome 101.0.4951.41 oder neuer aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  32. Use-after-free in WebRTC von Google Chrome ermöglicht Sandbox-Ausbruch

    CVE-2022-4924 Kritisch

    Eine Use-after-free-Schwachstelle in WebRTC von Google Chrome vor Version 97.0.4692.71 erlaubte es einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite möglicherweise einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 97.0.4692.71.

    CVSS: 9.6 Publiziert: Referenz: NVD
  33. Apache Airflow – Path-Traversal in den Google-Provider-Operatoren

    CVE-2026-49297 Hoch

    In den Google-Provider-Operatoren GCSToSFTPOperator und GCSTimeSpanFileTransformOperator von Apache Airflow werden die von der Bucket-Auflistung zurückgegebenen GCS-Objektnamen direkt an einen Zielpfad im Dateisystem angehängt, was Path Traversal ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 8.1 EPSS: 1.06% Publiziert: Referenz: NVD
  34. Google Chrome: Cross-Origin-Datenleck durch uninitialisierte Nutzung in Dawn

    CVE-2026-10973 Hoch

    Eine uninitialisierte Verwendung in Dawn in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen (Chromium-Sicherheitseinstufung: High). CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: Update auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 7.4 EPSS: 0.98% Publiziert: Referenz: NVD
  35. Use-After-Free in WebRTC – Codeausführung in Google Chrome für Linux

    CVE-2026-9111 Hoch

    In Google Chrome für Linux vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der WebRTC-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD
  36. Google Chrome – Use-after-free in PDFium

    CVE-2019-13721 Hoch

    In der PDFium-Komponente von Google Chrome vor Version 78.0.3904.87 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 78.0.3904.87 oder neuer.

    CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD
  37. Google Chrome WebML Heap-Buffer-Overflow (CVE-2026-5858)

    CVE-2026-5858 Hoch

    In Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap-Buffer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD
  38. Google Chrome – Use-after-free in Web Authentication

    CVE-2026-12443 Hoch

    Ein Use-after-free in Web Authentication in Google Chrome vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  39. Apache Airflow – ComputeEngineSSHHook deaktiviert SSH-Host-Key-Verifizierung standardmässig

    CVE-2026-45361 Hoch

    Der `ComputeEngineSSHHook` des Apache-Airflow-Providers für Google deaktiviert standardmässig die SSH-Host-Key-Verifizierung, wodurch SSH-Verbindungen zwischen einem Airflow-Worker und einer Compute-Engine-VM für Man-in-the-Middle-Angriffe anfällig sind. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.1 EPSS: 0.59% Publiziert: Referenz: NVD
  40. Heap Buffer Overflow in WebRTC – Google Chrome

    CVE-2026-9119 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der WebRTC-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  41. Use-after-free in WebRTC – Google Chrome

    CVE-2026-9120 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der WebRTC-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD
  42. CVE-2026-10903 – Use-after-free in WebRTC (Google Chrome)

    CVE-2026-10903 Hoch

    Ein Use-after-free in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  43. Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung

    CVE-2026-10943 Hoch

    Eine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  44. Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung

    CVE-2026-10947 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht laut NVD eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  45. Google Chrome (WebRTC) – Use-after-free ermöglicht Codeausführung im Sandbox

    CVE-2026-10948 Hoch

    In der WebRTC-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  46. Use-after-free in WebRTC – Google Chrome vor 147.0.7727.55

    CVE-2026-5860 Hoch

    In Google Chrome vor Version 147.0.7727.55 wurde ein Use-after-free-Fehler in der WebRTC-Komponente entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  47. Google Chrome auf Android: Use-after-free in WebView ermöglicht Codeausführung

    CVE-2026-13870 Hoch

    Ein Use-after-free in der WebView-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  48. Google Chrome: Use-After-Free in der Netzwerk-Komponente ermöglicht Codeausführung

    CVE-2026-10882 Hoch

    Ein Use-After-Free in der Komponente Network von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  49. Google Chrome – Use-after-free in Autofill ermöglicht Codeausführung im Sandbox

    CVE-2026-17685 Hoch

    In der Autofill-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  50. Chromium: Use-after-free in DOM ermöglicht Codeausführung im Sandbox (Google Chrome)

    CVE-2026-17694 Hoch

    In der DOM-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Chromium stuft den internen Sicherheitsschweregrad als High ein, der CVSS-Basiswert liegt bei 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog