Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-6558

Chromium

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in den Grafikkomponenten ANGLE und GPU der Browser-Engine Chromium von Google. Dort werden nicht vertrauenswürdige Eingaben unzureichend geprüft. Ein Angreifer kann eine speziell präparierte HTML-Seite bereitstellen; ruft das Opfer diese Seite auf, lässt sich über die fehlerhafte Validierung die Sandbox des Browsers verlassen. Die Sandbox ist jene Schutzschicht, die Webinhalte vom restlichen System abschottet – wird sie durchbrochen, kann Schadcode aus der isolierten Umgebung ausbrechen und auf das darunterliegende System einwirken. Der Angriff erfolgt aus der Ferne und erfordert lediglich, dass der Nutzer eine manipulierte Webseite öffnet. Betroffen ist nicht nur Chromium selbst, sondern potenziell alle Browser, die auf dieser Engine aufbauen, darunter gängige Produkte verschiedener Hersteller.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.