Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-85046

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in V8, der JavaScript-Engine von Chromium. Es handelt sich um eine sogenannte Typverwechslung (Type Confusion): Die Engine behandelt einen Speicherbereich als einen anderen Datentyp, als er tatsächlich ist. Ein Angreifer kann das gezielt provozieren, indem er eine präparierte HTML-Seite bereitstellt – es genügt also, dass ein Nutzer eine manipulierte Webseite aufruft. Gelingt der Angriff, lässt sich beliebiger Programmcode ausführen, allerdings zunächst innerhalb der Sandbox des Browsers, die den Zugriff auf das restliche System einschränkt. Da die Ausnutzung aus der Ferne und ohne Zugangsdaten möglich ist, reicht ein einzelner Seitenaufruf aus. Betroffen ist nicht nur Google Chrome selbst, sondern potenziell jeder Browser, der auf Chromium aufsetzt, darunter Microsoft Edge und Opera.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Aktualisierungen beziehungsweise Gegenmaßnahmen um. Stehen für ein betroffenes Produkt keine Gegenmaßnahmen zur Verfügung, sollte dessen Einsatz eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.