CVE-2026-106323

Kritisch9.6 Veröffentlicht am 06.10.2026

Fehlende Autorisierung in Chrome für iOS in Google Chrome auf iOS vor 155.0.8059.39 ermöglichte einem entfernten Angreifer unter Ausnutzung von Social Engineering potenziell, über eine speziell gestaltete HTML-Seite beliebigen Code außerhalb der Sandbox auszuführen. (Chromium-Sicherheitsschweregrad: Hoch)

CVSS-Score9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-862
Herstellerapple, google

Betroffene Produkte

HerstellerProduktVersionen
googlechrome< 155.0.8059.39
appleiphone os-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank