Update von Chrome 149.0.7827.102 mit 17 kritischen Sicherheitsanfälligkeiten

Google hat das Update von Chrome 149.0.7827.102 veröffentlicht, das 74 Sicherheitsanfälligkeiten behebt, von denen 17 als kritisch eingestuft sind. Unter Berücksichtigung der Probleme, die vor einer Woche behoben wurden, wurden in diesem Monat insgesamt 39 kritische Sicherheitsanfälligkeiten in Chrome geschlossen, mehr als in den letzten 10 Jahren des Projekts. Kritische Schwachstellen ermöglichen es, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung auf dem System auszuführen. Details sind derzeit nicht verfügbar; bekannt ist nur, dass die Schwachstellen durch `use-after-free`-Zugriffe in den Komponenten und APIs Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps und Proxy verursacht werden.

Besonders hervorzuheben ist die kritische Schwachstelle CVE-2026-11640, die durch einen ganzzahligen Überlauf in der Bibliothek libyuv verursacht wurde und nicht nur Chromium-basierte Browser betrifft, sondern potenziell auch andere Projekte, die diese Bibliothek zur Skalierung und Umwandlung von Videobildern verwenden, wie Android, VLC und Telegram.

Es wird gesondert erwähnt, dass eine der gefährlichen Schwachstellen (CVE-2026-11645), verursacht durch einen Buffer Overflow im V8-Engine, in einem Exploit genutzt wurde, der gegen Browser-Nutzer eingesetzt wurde, bevor der Patch veröffentlicht wurde (0-Day).

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster