2025-2595: ChromeOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2025-09-19 14:45)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Google
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und nicht spezifizierte Angriffe durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Google stellt die ChromeOS-Version 16371.49.0 (Browser-Version: 140.0.7339.201) über den Stable-Kanal als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CHROME-OS-140-0-7339-201-A
Schwachstelle in ChromeOS ermöglicht Ausspähen von InformationenCVE-2024-43420
Schwachstelle in Intel Prozessor Firmware ermöglicht Ausspähen von InformationenCVE-2024-45332
Schwachstelle in Intel Prozessor Firmware ermöglicht Ausspähen von InformationenCVE-2025-0932
Schwachstelle in Arm Mali Komponente ermöglicht PrivilegieneskalationCVE-2025-10200
Schwachstelle in Chromium und Google Chrome Serviceworker ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-10201
Schwachstelle in Chromium und Google Chrome Mojo ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-10501
Schwachstelle in Chromium und Google Chrome WebRTC ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-10585
Schwachstelle in Chromium und Google Chrome V8 ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-20623
Schwachstelle in Intel Prozessor Firmware ermöglicht Ausspähen von InformationenCVE-2025-38349
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-9864
Schwachstelle in Chromium und Google Chrome V8 ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-9866
Schwachstelle in Chromium und Google Chrome Extensions ermöglicht nicht spezifizierte Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.