Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-87491

Chromium V8

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Der Fehler liegt in V8, der JavaScript-Engine von Chromium. Dabei handelt es sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen: Speziell aufgebauter Code kann die Engine dazu bringen, Daten in Speicherbereiche zu schreiben, die nicht für sie bestimmt sind. Ausgelöst wird das allein durch das Aufrufen einer präparierten HTML-Seite – der Angreifer benötigt keinen Zugang zum System und keine Zugangsdaten, es genügt, das Opfer auf eine entsprechend vorbereitete Website zu locken. Als Folge kann er beliebigen Programmcode ausführen, allerdings zunächst innerhalb der Browser-Sandbox, also der isolierten Ausführungsumgebung; für einen vollständigen Systemzugriff wäre ein zusätzlicher Ausbruch aus dieser Isolation nötig. Betroffen sind nicht nur Google Chrome, sondern grundsätzlich alle Browser, die auf der Chromium-Basis aufbauen, darunter etwa Microsoft Edge und Opera.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des Produkts eingestellt werden. Bewerten Sie zudem die Internet-Exposition der betroffenen Systeme.