DFN-CERT

Advisory-Archiv

2026-3492: ChromeOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-07-17 12:30)
Neues Advisory

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Google
Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.

Google stellt die ChromeOS-Version 150.0.7871.150 (Plattform Version: 16700.46.0) über den Stable-Kanal als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.

Neben den detailliert beschriebenen, als 'critical' bewerteten Schwachstellen werden noch weitere Schwachstellen behoben, die weniger schwerwiegend bewertet werden. Eine vollständige Auflistung der Schwachstellen findet sich in den Referenzen.

Schwachstellen:

CVE-2026-13774

Schwachstelle in Extensions ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13775

Schwachstelle in GPU ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13776

Schwachstelle in Dawn ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13779

Schwachstelle in Chromoting ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13780

Schwachstelle in ANGLE ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13781

Schwachstelle in Skia ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13782

Schwachstelle in Browser ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13783

Schwachstelle in Views ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13784

Schwachstelle in Views ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-13786

Schwachstelle in Ozone ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-14398

Schwachstelle in ANGLE ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-14417

Schwachstelle in Dawn ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-14419

Schwachstelle in Skia ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-14420

Schwachstelle in Dawn ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-14427

Schwachstelle in Skia ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-15112

Schwachstelle in Ozone ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-15129

Schwachstelle in Chromium und Google Chrome Views ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-15764 CVE-2026-15765

Schwachstellen in Ozone ermöglichen Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.