2026-1936: ChromeOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-05-12 12:27)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Google
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Google stellt die ChromeOS LTS Version 144.0.7559.250 (Platform Version: 16503.82.0) über den LTS-Kanal als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-3921
Schwachstelle in Chromium und Google Chrome TextEncoding ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-3922
Schwachstelle in Chromium und Google Chrome MediaStream ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-3923
Schwachstelle in Chromium und Google Chrome WebMIDI ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-4454
Schwachstelle in Chromium und Google Chrome Network ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-5276
Schwachstelle in Chromium und Google Chrome WebUSB ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-5280
Schwachstelle in Chromium und Google Chrome WebCodecs ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-5290
Schwachstelle in Chromium und Google Chrome Compositing ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-5866
Schwachstelle in Chromium und Google Chrome Media ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-5872
Schwachstelle in Chromium und Google Chrome Blink ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-6303
Schwachstelle in Chromium und Google Chrome Codecs ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-7363
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.