DFN-CERT

Advisory-Archiv

2026-4759: ChromeOS LTS: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-09-11 10:34)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Google
Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und beliebigen Programmcode auszuführen. Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich.

Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Google stellt die ChromeOS-Version 144.0.7559.262 (Plattform Version: 16503.95.0) über den Long Term Support-Kanal als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Schwachstellen:

CVE-2026-15772

Schwachstelle in GPU ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-19167

Schwachstelle in GPU ermöglicht Ausspähen von Informationen

CVE-2026-78934

Schwachstelle in ReadAloud ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-84325

Schwachstelle in DataTransfer ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-87527

Schwachstelle in WebGL ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-87628

Schwachstelle in Cast ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.