Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-6345

Chromium Skia

Hersteller: Google
9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Skia, der Grafikbibliothek, die in Google Chrome und dem Chromium-Unterbau zum Zeichnen von Inhalten zuständig ist. Der Fehler ist ein Integer-Überlauf: Eine Berechnung mit Ganzzahlen läuft über ihren zulässigen Wertebereich hinaus und führt so zu einem fehlerhaften Speicherzustand. Voraussetzung für einen Angriff ist, dass der Angreifer bereits zuvor den Renderer-Prozess des Browsers unter seine Kontrolle gebracht hat – also jenen Teil, der Webinhalte verarbeitet und gezielt vom übrigen System abgeschottet ist. Über eine präparierte Datei kann er den Überlauf in Skia auslösen und damit potenziell aus dieser Sandbox ausbrechen. Ein solcher Sandbox-Ausbruch hebt die Isolierung des Renderers auf und eröffnet den Weg zu weitergehendem Zugriff auf das darunterliegende System. Betroffen ist nicht nur der Chrome-Browser selbst, sondern auch ChromeOS, Android, das Framework Flutter und möglicherweise weitere Produkte, die auf derselben Komponente aufbauen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine zur Verfügung, sollte das betroffene Produkt nicht weiter eingesetzt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.