Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-0519

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in V8, der JavaScript-Engine von Chromium, die in vielen Webbrowsern zum Ausführen von Skripten genutzt wird. Es handelt sich um einen Speicherzugriff außerhalb der vorgesehenen Grenzen: Beim Verarbeiten einer präparierten HTML-Seite liest oder schreibt die Engine in Speicherbereiche, die nicht für diesen Zugriff bestimmt sind. Daraus kann eine Beschädigung des Heap-Speichers entstehen, über die ein Angreifer aus der Ferne potenziell die Kontrolle über den Programmablauf erlangt. Zum Auslösen genügt es, dass das Opfer eine entsprechend gestaltete Webseite aufruft – eine eigene Anmeldung des Angreifers ist nicht nötig. Da V8 die gemeinsame Grundlage zahlreicher Browser bildet, beschränkt sich das Problem nicht auf Google Chrome, sondern betrifft auch andere auf Chromium aufbauende Browser wie Microsoft Edge und Opera. Gefährdet ist damit ein sehr breiter Kreis von Endanwendern.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie die Nutzung des betroffenen Produkts einstellen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.