DFN-CERT

Advisory-Archiv

2026-2872: Google Chrome, Chromium, Microsoft Edge, Microsoft Edge for Android and iOS: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-06-26 08:05)
Neues Advisory
Version 2 (2026-06-29 08:23)
Für Debian 12 Bookworm (LTS) steht Version 149.0.7827.196-1~deb12u1 von 'chromium' bereit, um die 18 Schwachstellen zu beheben.
Version 3 (2026-06-30 07:48)
Microsoft stellt die Microsoft Edge for Android and iOS Version 149.0.4022.96 als Sicherheitsupdate zur Umsetzung der neuesten Sicherheitsupdates des Chromium-Projekts zur Verfügung.

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Wie üblich, stellt Google derzeit nur wenig Informationen zu den Schwachstellen bereit und wartet mit der Veröffentlichung weiterer Informationen darauf, dass ein Großteil der Benutzer das Update auf eine fehlerbereinigte Version vollzogen hat. Von den 18 Schwachstellen bewertet Google die Kritikalität von vier mit 'Critical'. Die verbleibenden Schwachstellen werden als 'High' eingestuft.

Zur Behebung der Schwachstellen stellt Google die Chrome Version 149.0.7827.196 für Linux sowie 149.0.7827.196/197 für Windows/Mac zur Verfügung. Die neuen Versionen sollen in den nächsten Tagen bzw. Wochen ausgerollt werden.

Die Chrome Extended Stable Channel Version 148.0.7778.280 für Windows und macOS soll ebenfalls innerhalb der nächsten Tage bzw. Wochen ausgerollt werden.

Zur Behebung der Schwachstellen sowie der Umsetzung von Stabilitäts- und Performance-Verbesserungen stellt Google die Chrome Version 149.0.7827.197 für Android bereit. Diese Chrome Version soll in den nächsten Tagen über Google Play verfügbar sein.

Für Debian 13 Trixie (stable) steht Version 149.0.7827.196-1~deb13u1 von 'chromium' bereit, um die 18 Schwachstellen zu beheben.

Für Fedora 43 und 44 sowie Fedora EPEL 9, 10.2 und 10.3 steht das Paket 'chromium-149.0.7827.196-1' im Status 'testing' bereit, um die 18 Schwachstellen zu beheben.

Microsoft stellt die Microsoft Edge Version 149.0.4022.96 als Sicherheitsupdate zur Umsetzung der neuesten Sicherheitsupdates des Chromium-Projekts zur Verfügung.

Schwachstellen:

CVE-2026-13021 CVE-2026-13022 CVE-2026-13023 CVE-2026-13024 CVE-2026-13025 CVE-2026-13026 CVE-2026-13027 CVE-2026-13029

Schwachstellen in Chromium und Google Chrome ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-13028 CVE-2026-13032

Schwachstellen in WebGL ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-13030 CVE-2026-13031 CVE-2026-13034 CVE-2026-13035 CVE-2026-13036 CVE-2026-13037

Schwachstellen in Chromium und Google Chrome ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-13033

Schwachstelle in Blink>InterestGroups ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13038

Schwachstelle in Autofill ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.