Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-11645

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Der Fehler steckt in V8, der JavaScript-Engine von Chromium, die Skripte auf Webseiten ausführt. Durch einen Speicherzugriff außerhalb der vorgesehenen Grenzen kann sowohl gelesen als auch geschrieben werden. Zum Auslösen genügt es, dass das Opfer eine speziell aufgebaute HTML-Seite öffnet – der Angreifer benötigt keinen Zugang zum System und keine Zugangsdaten, sondern nur, dass der Nutzer die präparierte Seite besucht. Gelingt der Angriff, kann beliebiger Code innerhalb der Sandbox des Browsers ausgeführt werden. Betroffen ist nicht allein Google Chrome: Da viele verbreitete Browser auf Chromium aufbauen, wirkt sich der Defekt auch auf andere Chromium-basierte Produkte wie Microsoft Edge und Opera aus. Damit ist die Angriffsfläche sehr groß, denn das Aufrufen einer manipulierten oder kompromittierten Webseite reicht als Einstiegspunkt bereits aus.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Sind keine Gegenmaßnahmen verfügbar, sollte der Einsatz des betroffenen Produkts eingestellt werden.