2026-4419: ChromeOS LTS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-08-28 09:29)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Google
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Google stellt die ChromeOS-Version 144.0.7559.261 (Plattform Version: 16503.94.0) über den Long Term Support-Kanal als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2026-19558
Schwachstelle in Extensions ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-19559
Schwachstelle in HTML ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-76018
Schwachstelle in Import ermöglicht PrivilegieneskalationCVE-2026-76022
Schwachstelle in Network ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-76023
Schwachstelle in Linux Toolkit Theming ermöglicht Denial-of-Service-AngriffCVE-2026-7991
Schwachstelle in Chromium und Google Chrome UI ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-9124
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.