Samstag · 05.09.2026 Ausgabe 4964 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-85046

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in V8, der JavaScript-Engine von Chromium. Es handelt sich um eine sogenannte Typverwechslung (Type Confusion): Die Engine behandelt einen Speicherbereich als einen anderen Datentyp, als er tatsächlich ist. Diese Verwechslung lässt sich gezielt provozieren, indem ein Angreifer eine speziell präparierte HTML-Seite ausliefert. Ruft ein Nutzer diese Seite auf, kann der Angreifer aus der Ferne beliebigen Programmcode ausführen – zunächst innerhalb der Browser-Sandbox, also der Schutzumgebung, die den Renderer vom übrigen System trennt. In Kombination mit einem weiteren Fehler zum Ausbruch aus der Sandbox lässt sich daraus eine vollständige Systemkompromittierung entwickeln. Als Einstiegspunkt genügt der bloße Besuch einer manipulierten Webseite, eine weitere Nutzerinteraktion ist nicht nötig. Da V8 Bestandteil des Chromium-Unterbaus ist, betrifft der Fehler nicht nur Google Chrome, sondern auch andere darauf aufbauende Browser wie Microsoft Edge und Opera.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates ein beziehungsweise setzen Sie dessen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.