DFN-CERT

Advisory-Archiv

2026-2891: ChromeOS LTS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-06-26 11:12)
Neues Advisory

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Google
Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Google stellt die ChromeOS LTS Version 144.0.7559.256 (Platform Version: 16503.88.0) über den LTS-Kanal als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2026-10003

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-10007

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-10905

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-10969

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-12008

Schwachstelle in Chromium und Google Chrome DigitalCredentials ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-12034

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-12439

Schwachstelle in Digital Credentials ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-12440

Schwachstelle in Digital Credentials ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-12441

Schwachstelle in File Input ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13033

Schwachstelle in Blink>InterestGroups ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-6360

Schwachstelle in Chromium und Google Chrome FileSystem ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-6920

Schwachstelle in Chromium und Google Chrome GPU ermöglicht Ausspähen von Informationen

CVE-2026-7339

Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-7348

Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-7922

Schwachstelle in Chromium und Google Chrome ServiceWorker ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-8524

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-8557

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-8559

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-9903

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-9933

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-9961

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-9970

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-9993

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

CVE-2026-9995

Schwachstelle in Chromium und Google Chrome ermöglicht vermutlich Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.