Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-4947

Chromium V8

Hersteller: Google
9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in V8, der JavaScript-Engine von Google Chromium, die auch im Chrome-Browser für die Ausführung von Skripten auf Webseiten zuständig ist. Es handelt sich um eine sogenannte Typverwechslung (Type Confusion): Die Engine behandelt ein Objekt im Speicher fälschlich als einen anderen Datentyp, als es tatsächlich hat. Dadurch greift sie auf den Speicher in einer Weise zu, die nicht vorgesehen ist. Ein Angreifer kann diesen Fehler über eine eigens präparierte HTML-Seite auslösen – es genügt, dass das Opfer eine solche Seite im Browser öffnet. Auf diesem Weg lässt sich aus der Ferne beliebiger Code einschleusen und ausführen, wenngleich zunächst innerhalb der Sandbox des Browsers, die die Ausführung vom übrigen System abschirmt. Betroffen sind Nutzer des Chrome-Browsers sowie weiterer auf Chromium aufbauender Browser, da die anfällige Engine dort gemeinsam verwendet wird.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.