DFN-CERT

Advisory-Archiv

2026-4351: Google Chrome, Chromium, Microsoft Edge: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-08-26 13:26)
Neues Advisory
Version 2 (2026-08-27 07:38)
Zur Behebung der Schwachstellen sowie der Umsetzung von Stabilitäts- und Performance-Verbesserungen stellt Google die Chrome Version 152.0.7977.64 für Android bereit. Diese Chrome Version soll in den nächsten Tagen über Google Play verfügbar sein.
Version 3 (2026-09-03 08:36)
Für openSUSE Leap 16.0 steht ein Sicherheitsupdate für 'chromium' bereit, um 327 Schwachstellen zu beheben.
Version 4 (2026-09-04 15:18)
Microsoft stellt die Microsoft Edge Version 152.0.4191.62 für Windows als Sicherheitsupdate zur Umsetzung der neuesten Sicherheitsupdates des Chromium-Projekts zur Verfügung.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung aller Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.

Zur Behebung der Schwachstellen stellt Google die Chrome Version 152.0.7977.64 für Linux sowie 152.0.7977.64/.65 für Windows und macOS zur Verfügung. Die neuen Versionen sollen in den nächsten Tagen bzw. Wochen ausgerollt werden.

Zur Behebung der Schwachstellen sowie der Umsetzung von Stabilitäts- und Performance-Verbesserungen stellt Google die Chrome Version 152.0.7977.64 für iOS bereit. Diese Chrome Version soll innerhalb von Stunden über den App Store verfügbar sein.

Neben den detailliert beschriebenen, als 'critical' bewerteten Schwachstellen werden noch weitere Schwachstellen behoben, die mit 'high', 'medium' oder 'low' bewertet werden. Eine vollständige Auflistung findet sich in den Referenzen.

Schwachstellen:

CVE-2026-78935

Schwachstelle in Mobile ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-79012

Schwachstelle in Safebrowsing ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-79054 CVE-2026-79224

Schwachstellen in Chromecast ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-79121

Schwachstelle in Chromecast ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-79150

Schwachstelle in Views ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-79200 CVE-2026-79052 CVE-2026-79290

Schwachstellen in Aura ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-79282

Schwachstelle in ANGLE ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.