Chromium V8
Der Fehler liegt in V8, der JavaScript-Engine von Chromium. Dabei handelt es sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen: Speziell aufgebauter Code kann die Engine dazu bringen, Daten in Speicherbereiche zu schreiben, die nicht für sie bestimmt sind. Ausgelöst wird das allein durch das Aufrufen einer präparierten HTML-Seite – der Angreifer benötigt keinen Zugang zum System und keine Zugangsdaten, es genügt, das Opfer auf eine entsprechend vorbereitete Website zu locken. Als Folge kann er beliebigen Programmcode ausführen, allerdings zunächst innerhalb der Browser-Sandbox, also der isolierten Ausführungsumgebung; für einen vollständigen Systemzugriff wäre ein zusätzlicher Ausbruch aus dieser Isolation nötig. Betroffen sind nicht nur Google Chrome, sondern grundsätzlich alle Browser, die auf der Chromium-Basis aufbauen, darunter etwa Microsoft Edge und Opera.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des Produkts eingestellt werden. Bewerten Sie zudem die Internet-Exposition der betroffenen Systeme.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Chrome: Aktiv ausgenutzte V8-Lücke unter 230 geschlossenen Schwachstellen 09.09.2026
- Artikel Google schließt aktiv ausgenutzte Zero-Day-Lücke in Chrome 09.09.2026
- Artikel Chrome 153: Google schließt 230 Lücken und den siebten Zero-Day des Jahres 09.09.2026