Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-5070

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in V8, der JavaScript-Engine des Chromium-Projekts von Google. Es handelt sich um eine Typenverwechslung (Type Confusion): Die Engine behandelt einen Speicherbereich fälschlich als einen anderen Datentyp, als er tatsächlich besitzt. Ein Angreifer kann dies aus der Ferne ausnutzen, indem er das Opfer dazu bringt, eine eigens präparierte HTML-Seite zu öffnen. Beim Verarbeiten des darin enthaltenen JavaScript-Codes lässt sich der Fehler auslösen, sodass der Angreifer beliebigen Code zur Ausführung bringt – allerdings innerhalb der Sandbox des Browsers, also zunächst in dessen abgeschotteter Ausführungsumgebung. Betroffen ist nicht nur Google Chrome selbst, sondern grundsätzlich jeder Browser, der auf Chromium aufbaut, darunter beispielsweise Microsoft Edge und Opera. Da das bloße Aufrufen einer manipulierten Webseite genügt, eignet sich die Lücke gut für breit gestreute Angriffe über kompromittierte oder bösartige Websites.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.