Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-7024

Chromium WebRTC

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der WebRTC-Komponente von Google Chromium – dem quelloffenen Unterbau, auf dem Google Chrome und zahlreiche weitere Browser aufbauen. WebRTC ermöglicht die Echtzeitkommunikation direkt im Browser, etwa für Audio- und Videoanrufe. Es handelt sich um einen Heap-Pufferüberlauf: Beim Verarbeiten bestimmter Daten schreibt der Browser über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus und beschädigt so den dynamisch verwalteten Speicher (Heap). Ausgelöst wird der Fehler aus der Ferne über eine eigens präparierte HTML-Seite: Ruft das Opfer eine solche Seite auf, kann ein Angreifer die Speicherbeschädigung herbeiführen und unter Umständen für weitergehende Angriffe ausnutzen. Betroffen sind nicht nur Google Chrome, sondern grundsätzlich alle Browser, die auf der WebRTC-Komponente von Chromium aufsetzen. Da der Angriff allein durch den Besuch einer Webseite funktioniert, genügt bereits das Anlocken des Opfers auf eine manipulierte Seite.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie die Verwendung des Produkts einstellen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.