CVE-2025-14174
Out-of-Bounds-Speicherzugriff in ANGLE in Google Chrome auf Mac vor 143.0.7499.110 ermöglichte es einem Remote-Angreifer, über eine präparierte HTML-Seite einen Out-of-Bounds-Speicherzugriff durchzuführen. (Chromium-Sicherheitsschweregrad: Hoch)
Aktiv ausgenutzt
- Seit dem 12. Dez. 2025 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 2. Jan. 2026 beheben (BOD 22-01)
- Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 8. Sept. 2026 19. Apr. 2026 18. März 2026 18. März 2026 23. Feb. 2026 20. Jan. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| chrome | < 143.0.7499.110 | |
| apple | macos | - |
| linux | linux kernel | - |
| microsoft | windows | - |
| apple | safari | < 26.2 |
| apple | ipados | < 18.7.3 |
| apple | iphone os | < 18.7.3 |
| apple | tvos | < 26.2 |
| apple | visionos | < 26.2 |
| apple | watchos | < 26.2 |
| microsoft | edge chromium | < 143.0.3650.80 |
Verwandte Artikel
APTCoruna und DarkSword: Fortschrittliche iOS-Exploits gelangen in die Hände von Cyberkriminellen
Coruna und DarkSword, fortgeschrittene iOS-Exploits, gelangen in die Hände von Cyberkriminellen. Über 17.000 Domains verbreiten sich die Angriffe schnell.
SchwachstellenApple behebt CoreGraphics-Speicherfehler im Zusammenhang mit gezielten iPhone-Angriffen
Apple schließt CoreGraphics-Lücke CVE-2026-86950, die gezielte iPhone-Angriffe ermöglichte. Update auf iOS 26.7.1 und macOS empfohlen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.