Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-4671

Chromium

Hersteller: Google
9,6 CRITICAL CVSS Basis-Score
Beschreibung

Bei dieser Schwachstelle handelt es sich um einen Use-after-free-Fehler in der Visuals-Komponente von Chromium, dem quelloffenen Browser-Unterbau von Google. Ein Use-after-free entsteht, wenn ein Programm auf einen Speicherbereich zugreift, der bereits freigegeben wurde – das lässt sich missbrauchen, um den Speicher gezielt zu manipulieren (Heap-Korruption). Ausgelöst wird der Fehler über eine präparierte HTML-Seite, die das Opfer im Browser öffnet. Voraussetzung für den Angriff ist, dass der Angreifer zuvor bereits den Renderer-Prozess unter seine Kontrolle gebracht hat; von dort aus kann er den Defekt nutzen, um aus der Sandbox auszubrechen – also die Schutzschicht zu durchbrechen, die Webinhalte vom restlichen System abschottet. Betroffen ist nicht nur Google Chrome selbst, sondern eine Vielzahl weiterer Browser, die auf Chromium aufbauen, darunter Microsoft Edge und Opera.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.