DFN-CERT

Advisory-Archiv

2026-4425: Microsoft Edge: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-08-28 14:39)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Microsoft stellt die Microsoft Edge Version 152.0.4191.52 für Windows, basierend auf der Chromium Version 152.0.7977.65, als Sicherheitsupdate zur Umsetzung der neuesten Sicherheitsupdates des Chromium-Projekts bereit. Außerdem werden sieben Edge-spezifische Schwachstellen genannt, zu denen zum Zeitpunkt der Veröffentlichung noch keine Informationen vorliegen und die daher hier nicht im Detail beschrieben werden.

Neben den detailliert beschriebenen, als 'critical' bewerteten Schwachstellen werden hier noch weitere Schwachstellen aus dem Chromium-Sicherheitsupdate behoben, die mit 'high', 'medium' oder 'low' bewertet werden.

Schwachstellen:

CVE-2026-78935

Schwachstelle in Mobile ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-79012

Schwachstelle in Safebrowsing ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-79054 CVE-2026-79224

Schwachstellen in Chromecast ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-79121

Schwachstelle in Chromecast ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-79150

Schwachstelle in Views ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-79200 CVE-2026-79052 CVE-2026-79290

Schwachstellen in Aura ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-79282

Schwachstelle in ANGLE ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.