Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-17463

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der JavaScript-Engine V8, die in Google Chromium und damit in vielen darauf aufbauenden Browsern verwendet wird. Ursache ist eine fehlerhafte Markierung von Seiteneffekten innerhalb der Engine: V8 nimmt bei der Optimierung von Code an, eine Operation sei wirkungsfrei, obwohl sie tatsächlich den Zustand verändert. Über eine eigens präparierte HTML-Seite kann ein Angreifer diesen Fehler aus der Ferne auslösen – allein das Aufrufen der manipulierten Seite genügt, eine Anmeldung oder weitere Interaktion ist nicht nötig. In der Folge lässt sich beliebiger Code innerhalb der Sandbox des Browsers ausführen. Da Chromium die gemeinsame Grundlage zahlreicher Browser bildet, betrifft die Lücke nicht nur Google Chrome, sondern unter anderem auch Microsoft Edge, Opera und weitere auf Chromium basierende Programme. Gefährdet ist damit ein breites Spektrum an Nutzern, die solche Browser einsetzen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.