Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-5274

Chromium V8

Hersteller: Google
9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in V8, der JavaScript-Engine des Chromium-Browserkerns von Google. Ihr liegt eine Typverwechslung (Type Confusion) zugrunde: Die Engine behandelt ein Objekt im Speicher als einen anderen Datentyp, als es tatsächlich besitzt, wodurch Speicherbereiche falsch interpretiert und manipuliert werden können. Ausgelöst wird der Defekt allein durch das Aufrufen einer präparierten Webseite – der Angreifer muss das Opfer also nur auf eine entsprechend gestaltete HTML-Seite locken. Gelingt das, kann er aus der Ferne beliebigen Code im Kontext des Browsers ausführen. Betroffen ist nicht nur Google Chrome selbst, sondern grundsätzlich jeder Browser, der auf Chromium aufbaut – darunter etwa Microsoft Edge und Opera. Da Webseiten unbemerkt im Hintergrund Schadcode einschleusen können, genügt bereits der bloße Besuch einer manipulierten Seite, um ein System zu gefährden.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen ein. Stehen für ein betroffenes Produkt keine Korrekturen zur Verfügung, sollte dessen Einsatz eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.