Mit Chrome 147 setzt Google seine regelmäßigen Sicherheitsupdates fort. Die aktuelle Version adressiert insgesamt 60 Schwachstellen unterschiedlicher Schweregrade – ein Zeichen für die komplexe Angriffsfläche moderner Browser-Technologie.
Im Fokus stehen zwei kritische Flaws in der WebML-Komponente. Es handelt sich um einen Heap Buffer Overflow (CVE-2026-5858) und einen Integer Overflow (CVE-2026-5859). Die WebML-Technologie ist Teil von Googles Bemühungen, künstliche Intelligenz näher an den Endnutzer zu bringen – durch lokale Verarbeitung von ML-Modellen direkt im Browser. Doch wie bei jeder neuen Technologie entstehen auch hier Sicherheitsrisiken. Die hohen Bug-Bounty-Prämien von je 43.000 Dollar deuten darauf hin, dass beide Lücken ein erhebliches Missbrauchspotenzial bergen.
Neben den kritischen Flaws wurden 14 weitere Sicherheitslücken mit hohem Schweregrad geschlossen. Sie verteilen sich auf verschiedene Chrome-Komponenten: WebRTC, V8, WebAudio, Media, Angle, Skia und Blink. Etwa die Hälfte dieser Lücken wurde von Googles eigenem Sicherheitsteam gefunden, die andere Hälfte kam aus der externen Forschergemeinschaft.
Besondere Aufmerksamkeit verdient auch eine Use-After-Free-Schwachstelle (CVE-2026-5874) in der PrivateAI-Komponente, für die Google 11.000 Dollar Prämie ausschüttete. Solche Memory-Safety-Fehler gehören zu den klassischen Angriffszielen und können zu Speichercorruption führen.
Positiv zu vermerken: Google gibt keine Hinweise auf aktive Ausnutzung dieser Lücken in freier Wildbahn. Das verschafft Anwendern ein zeitliches Fenster für die Installation des Updates – eine Chance, die genutzt werden sollte.
Zusätzlich zu den Patch-Maßnahmen hat Google auch neue Session-Cookie-Schutzmaßnahmen in Chrome integriert. Diese sollen verhindern, dass Angreifer über gestohlene Authentifizierungs-Cookies Nutzerkonten kompromittieren können – ein Ansatz, der die wachsende Bedrohung durch Cookie-Diebstahl adressiert.
Für deutsche Unternehmen und Privatnutzer gilt: Das Update sollte baldmöglichst installiert werden. Die Kritikalität der WebML-Lücken und die generelle Anzahl von 60 Patches machen Chrome 147 zu einem essentiellen Security-Release.
