2026-4351: Google Chrome, Chromium, Microsoft Edge: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-08-26 13:26)
- Neues Advisory
- Version 2 (2026-08-27 07:38)
- Zur Behebung der Schwachstellen sowie der Umsetzung von Stabilitäts- und Performance-Verbesserungen stellt Google die Chrome Version 152.0.7977.64 für Android bereit. Diese Chrome Version soll in den nächsten Tagen über Google Play verfügbar sein.
- Version 3 (2026-09-03 08:36)
- Für openSUSE Leap 16.0 steht ein Sicherheitsupdate für 'chromium' bereit, um 327 Schwachstellen zu beheben.
- Version 4 (2026-09-04 15:18)
- Microsoft stellt die Microsoft Edge Version 152.0.4191.62 für Windows als Sicherheitsupdate zur Umsetzung der neuesten Sicherheitsupdates des Chromium-Projekts zur Verfügung.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung aller Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.
Zur Behebung der Schwachstellen stellt Google die Chrome Version 152.0.7977.64 für Linux sowie 152.0.7977.64/.65 für Windows und macOS zur Verfügung. Die neuen Versionen sollen in den nächsten Tagen bzw. Wochen ausgerollt werden.
Zur Behebung der Schwachstellen sowie der Umsetzung von Stabilitäts- und Performance-Verbesserungen stellt Google die Chrome Version 152.0.7977.64 für iOS bereit. Diese Chrome Version soll innerhalb von Stunden über den App Store verfügbar sein.
Neben den detailliert beschriebenen, als 'critical' bewerteten Schwachstellen werden noch weitere Schwachstellen behoben, die mit 'high', 'medium' oder 'low' bewertet werden. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2026-78935
Schwachstelle in Mobile ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-79012
Schwachstelle in Safebrowsing ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-79054 CVE-2026-79224
Schwachstellen in Chromecast ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-79121
Schwachstelle in Chromecast ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-79150
Schwachstelle in Views ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-79200 CVE-2026-79052 CVE-2026-79290
Schwachstellen in Aura ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-79282
Schwachstelle in ANGLE ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.