Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-4762

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in V8, der JavaScript-Engine von Google Chromium, die in Chrome und vielen weiteren auf Chromium aufbauenden Browsern zum Einsatz kommt. Es handelt sich um eine sogenannte Type Confusion (Typverwechslung): Die Engine behandelt ein Objekt im Speicher fälschlicherweise als einen anderen Datentyp, als es tatsächlich besitzt. Diese falsche Annahme lässt sich gezielt missbrauchen, um den Speicher in unvorhergesehener Weise zu manipulieren. Ausgelöst wird der Fehler allein dadurch, dass das Opfer eine präparierte HTML-Seite öffnet – ein Klick auf eine manipulierte Webseite genügt. Auf diesem Weg kann ein entfernter Angreifer beliebigen Code auf dem Rechner des Besuchers ausführen. Betroffen ist nicht nur Google Chrome selbst, sondern eine Vielzahl von Browsern, die dieselbe Chromium-Basis nutzen, unter anderem Microsoft Edge und Opera. Da nur der Besuch einer Seite erforderlich ist, eignet sich die Lücke gut für breit gestreute Angriffe über das Web.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte das betroffene Produkt nicht weiter verwendet werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.