Donnerstag · 30.07.2026 Ausgabe 3941 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-11645

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in V8, der JavaScript-Engine von Googles Chromium, auf der unter anderem Google Chrome aufbaut. Es handelt sich um einen Speicherzugriffsfehler: Beim Verarbeiten von Inhalten kann die Engine sowohl außerhalb der vorgesehenen Speichergrenzen lesen als auch dorthin schreiben. Ausgelöst wird der Fehler durch eine eigens präparierte HTML-Seite – es genügt also, dass ein Opfer eine vom Angreifer kontrollierte Webseite öffnet. Auf diesem Weg kann ein entfernter Angreifer beliebigen Programmcode zur Ausführung bringen, allerdings zunächst innerhalb der Sandbox, mit der der Browser die Ausführung von Web-Inhalten vom restlichen System abschottet. Betroffen ist die Browser-Engine selbst, sodass jede auf dieser Chromium-Basis laufende Anwendung gefährdet sein kann. Da das Lesen wie das Schreiben außerhalb der Grenzen möglich ist, lassen sich sowohl Speicherinhalte ausspähen als auch der Programmablauf gezielt manipulieren.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln