Microsoft Windows Seite 22
Schwachstellen-Reports
2962 ReportsZeige 1051 bis 1100 von 2962
-
Google Chrome: Use-after-free in V8 ermöglicht Code-Ausführung
CVE-2026-11650 HochEin Use-after-free in der V8-Engine von Google Chrome vor Version 149.0.7827.103 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Clipboard Server: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-20844 HochIm Windows Clipboard Server besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.4 EPSS: 0.31% Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf in Windows Media Foundation (CVE-2026-58610)
CVE-2026-58610 HochEin Heap-basierter Pufferüberlauf in Microsoft Windows Media Foundation erlaubt es einem nicht berechtigten Angreifer, lokal Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Microsoft Graphics Component: Out-of-bounds Read ermöglicht Codeausführung
CVE-2026-58609 HochEine Out-of-bounds-Read-Schwachstelle in der Microsoft Graphics Component ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
CVE-2026-11076 – Type Confusion in CSS (Google Chrome)
CVE-2026-11076 HochEine Type-Confusion in der CSS-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Use-after-free in ANGLE – Google Chrome (Codeausführung)
CVE-2026-9878 HochIn Google Chrome vor Version 148.0.7778.216 wurde ein Use-after-free-Fehler in ANGLE entdeckt, der es einem entfernten Angreifer ermöglicht, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Sourcetree für Mac und Windows: Remote Code Execution (ab Version 3.4.11)
CVE-2026-21575 HochIn Sourcetree für Mac und Sourcetree für Windows besteht eine als hoch eingestufte Schwachstelle, die Remote Code Execution ermöglicht und laut Quelle mit Version 3.4.11 eingeführt wurde. Laut CVSS-Vektor ist die Lücke über das Netzwerk ausnutzbar, jedoch mit hoher Angriffskomplexität, niedrigen Rechten und erforderlicher Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.1 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Image Acquisition – Null-Pointer-Dereference (Privilege Escalation)
CVE-2026-50315 HochEine Null-Pointer-Dereferenzierung in Windows Image Acquisition erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Unified Consent System – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-50326 HochEin Use-after-free-Fehler im Windows Unified Consent System erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Notification – lokale Rechteausweitung durch fehlerhafte Typkonvertierung
CVE-2026-50337 HochIn der Windows-Notification-Komponente erlaubt eine fehlerhafte Typkonvertierung (Incorrect type conversion or cast) einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows DirectX – Use-after-free ermöglicht lokale Privilege Escalation
CVE-2026-50353 HochIn Windows DirectX besteht eine Use-after-free-Schwachstelle, die es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Push Notifications – Heap-based Buffer Overflow (Privilege Escalation)
CVE-2026-50363 HochEin Heap-basierter Pufferüberlauf in Windows Push Notifications erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Connected User Experiences and Telemetry – Rechteausweitung durch Typverwechslung
CVE-2026-50421 HochEine Typverwechslung (type confusion) in Windows Connected User Experiences and Telemetry erlaubt einem autorisierten Angreifer die lokale Ausweitung von Berechtigungen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Kernel – Heap-basierter Pufferüberlauf ermöglicht lokale Privilege Escalation
CVE-2026-50477 HochIm Windows Kernel besteht ein Heap-basierter Pufferüberlauf, der es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Kernel – Heap-basierter Pufferüberlauf ermöglicht lokale Privilege Escalation
CVE-2026-50484 HochIm Windows Kernel besteht ein Heap-basierter Pufferüberlauf, der es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Kernel – lokale Rechteausweitung durch Use-after-free
CVE-2026-50478 HochIm Windows-Kernel erlaubt eine Use-after-free-Schwachstelle einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Graphics Kernel – Use-after-free (Privilege Escalation)
CVE-2026-50493 HochEine Use-after-free-Schwachstelle im Windows Graphics Kernel erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Kernel: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-50687 HochIm Windows-Kernel besteht eine Use-after-free-Schwachstelle, über die ein berechtigter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Desktop Window Manager – Heap-Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-50692 HochEin heap-basierter Pufferüberlauf im Desktop Window Manager erlaubt laut NVD einem berechtigten Angreifer die lokale Ausweitung von Rechten. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten ausnutzbar und wirkt sich hoch auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Kernel: Use-after-free ermöglicht Rechteausweitung
CVE-2026-56644 HochEine Use-after-free-Schwachstelle im Windows Kernel ermöglicht einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Kernel – Use-after-Free ermöglicht lokale Rechteausweitung
CVE-2026-56643 HochIm Windows-Kernel besteht laut NVD eine Use-after-Free-Schwachstelle. Ein bereits authentifizierter Angreifer kann die Lücke lokal ausnutzen, um seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist laut Zuordnung Microsoft Windows.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Network File System – Heap-Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-56650 HochIn Windows Network File System besteht ein Heap-basierter Pufferüberlauf, der einem bereits authentifizierten Angreifer eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows RRAS: Heap-basierter Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-57096 HochEin Heap-basierter Pufferüberlauf im Windows Routing and Remote Access Service (RRAS) ermöglicht einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Bluetooth Service – Heap-basierter Pufferüberlauf ermöglicht lokale Rechteausweitung
CVE-2026-58538 HochIm Windows Bluetooth Service besteht laut NVD ein heap-basierter Pufferüberlauf. Ein bereits authentifizierter Angreifer kann die Lücke lokal ausnutzen, um seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist laut Zuordnung Microsoft Windows.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Kernel: Integer-Überlauf ermöglicht Rechteausweitung
CVE-2026-58532 HochEin Integer-Überlauf beziehungsweise -Wraparound im Windows Kernel ermöglicht einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Media: Heap-basierter Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-50336 HochIn Windows Media ermöglicht ein Heap-basierter Pufferüberlauf einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds-Zugriff in der GPU-Komponente
CVE-2026-13831 HochEin Out-of-bounds-Lese- und Schreibzugriff in der GPU-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Ausführung beliebigen Codes innerhalb der Sandbox. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Attestation – Rechteausweitung durch Trust-Boundary-Verletzung
CVE-2026-33828 HochEine Verletzung der Vertrauensgrenze (Trust Boundary Violation) in Windows Attestation erlaubt einem berechtigten Angreifer lokal eine Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome Password Manager – Umgehung der Site-Isolation
CVE-2026-11011 HochEine unzureichende Policy-Durchsetzung im Password Manager von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Site-Isolation über eine präparierte HTML-Seite zu umgehen. Betroffen sind Chrome/ChromeOS sowie darauf basierende Auslieferungen unter Windows und macOS/iOS. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Secure Boot: lokale Umgehung einer Sicherheitsfunktion durch fehlerhafte Zugriffskontrolle
CVE-2026-45654 HochEine fehlerhafte Zugriffskontrolle in Windows Secure Boot erlaubt einem autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.9 EPSS: 0.31% Publiziert: Referenz: NVD -
Use-after-free in Media – Google Chrome
CVE-2026-7335 HochIn Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der Media-Komponente. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb einer Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Use-after-free in Navigation – Google Chrome vor 147.0.7727.138
CVE-2026-7356 HochIn Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der Navigation-Komponente. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Use-after-free in Canvas – Google Chrome (Linux/ChromeOS) vor 147.0.7727.138
CVE-2026-7363 HochIn Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der Canvas-Komponente (betrifft Linux und ChromeOS). Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in Dawn ermöglicht Offenlegung fremder Origin-Daten
CVE-2026-10968 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Dawn in Google Chrome unter Windows vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, das Auslesen von Daten anderer Origins. Als betroffen ausgewiesen sind Google ChromeOS/Chrome und Microsoft Windows. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 7.4 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in WebCodecs ermöglicht Codeausführung in der Sandbox
CVE-2026-11683 HochEin Use-After-Free in WebCodecs in Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Hyper-V: Type Confusion ermöglicht lokale Codeausführung
CVE-2026-45641 HochEin Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) in Windows Hyper-V erlaubt laut Quelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 EPSS: 0.31% Publiziert: Referenz: NVD -
Microsoft Windows UEFI – Umgehung einer Sicherheitsfunktion
CVE-2026-45656 HochEin Fehler im Schutzmechanismus von Windows UEFI erlaubt einem authentifizierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Microsoft-Updates einspielen.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – Use-after-free ermöglicht Codeausführung
CVE-2026-47915 HochAdobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung
CVE-2026-47917 HochAdobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert, dass ein Opfer eine manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows Container Isolation FS Filter Driver – Privilegienerweiterung durch Use-After-Free
CVE-2026-33098 HochIm Windows Container Isolation FS Filter Driver ermöglicht eine Use-After-Free-Schwachstelle einem authentifizierten Angreifer, lokal Privilegien zu erweitern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Windows WalletService: Race Condition ermöglicht Rechteausweitung
CVE-2026-20853 HochIm Windows WalletService ermöglicht eine Race Condition bei nicht synchronisiertem gemeinsamem Ressourcenzugriff einem nicht authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.4 EPSS: 0.31% Publiziert: Referenz: NVD -
Uninitialisierte Speichernutzung in Google Chrome (Dawn)
CVE-2026-13825 HochIn Google Chrome erlaubt eine uninitialisierte Speichernutzung in der Komponente Dawn einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Speicherbeschädigung (Heap Corruption) auszulösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebProtect über bösartige Erweiterung
CVE-2026-14111 HochEin Use-after-free in der Komponente WebProtect von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet hat, über eine präparierte Chrome-Erweiterung beliebigen Code auszuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 8.1 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome (Windows) – Use-after-free in Views
CVE-2026-11117 HochEin Use-after-free in Views in Google Chrome auf Windows vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome: Sandbox-Escape durch unzureichende Eingabeprüfung in Media
CVE-2026-10911 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell einen Ausbruch aus der Sandbox. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Sandbox-Escape in Google Chrome (Media)
CVE-2026-10917 HochIn Google Chrome erlaubt eine unzureichende Prüfung nicht vertrauenswürdiger Eingaben in der Komponente Media einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite möglicherweise aus der Sandbox auszubrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Windows Container Isolation FS Filter Driver: Out-of-Bounds-Read in unionfs.sys
CVE-2026-50428 HochEin Out-of-Bounds-Read im Windows Container Isolation FS Filter Driver (unionfs.sys) erlaubt einem lokal autorisierten Angreifer die Offenlegung von Informationen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Windows NTFS – Heap-based Buffer Overflow (Code Execution)
CVE-2026-50471 HochEin Heap-basierter Pufferüberlauf in Windows NTFS erlaubt einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Extensions
CVE-2026-13774 HochEin Use-after-free in der Extensions-Komponente von Google Chrome erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleiten konnte, die Ausführung von beliebigem Code über eine präparierte Chrome-Erweiterung. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Windows Secure Boot – Umgehung einer Sicherheitsfunktion (Schutzmechanismus-Versagen)
CVE-2026-45588 HochEin Versagen des Schutzmechanismus in Windows Secure Boot erlaubt einem authentifizierten Angreifer die lokale Umgehung einer Sicherheitsfunktion. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.9 EPSS: 0.30% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.