2026-3492: ChromeOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-07-17 12:30)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Google
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.
Google stellt die ChromeOS-Version 150.0.7871.150 (Plattform Version: 16700.46.0) über den Stable-Kanal als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.
Neben den detailliert beschriebenen, als 'critical' bewerteten Schwachstellen werden noch weitere Schwachstellen behoben, die weniger schwerwiegend bewertet werden. Eine vollständige Auflistung der Schwachstellen findet sich in den Referenzen.
Schwachstellen:
CVE-2026-13774
Schwachstelle in Extensions ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13775
Schwachstelle in GPU ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13776
Schwachstelle in Dawn ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13779
Schwachstelle in Chromoting ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13780
Schwachstelle in ANGLE ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13781
Schwachstelle in Skia ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13782
Schwachstelle in Browser ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13783
Schwachstelle in Views ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13784
Schwachstelle in Views ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-13786
Schwachstelle in Ozone ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-14398
Schwachstelle in ANGLE ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-14417
Schwachstelle in Dawn ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-14419
Schwachstelle in Skia ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-14420
Schwachstelle in Dawn ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-14427
Schwachstelle in Skia ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-15112
Schwachstelle in Ozone ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-15129
Schwachstelle in Chromium und Google Chrome Views ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-15764 CVE-2026-15765
Schwachstellen in Ozone ermöglichen Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.