CVE-2026-11645
Out-of-bounds-Lese- und Schreibzugriff in V8 in Google Chrome vor 149.0.7827.103 ermöglichte einem Remote-Angreifer über eine speziell gestaltete HTML-Seite die Ausführung von beliebigem Code innerhalb einer Sandbox. (Chromium-Sicherheitsschweregrad: Hoch)
Aktiv ausgenutzt
- Seit dem 9. Juni 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 23. Juni 2026 beheben (BOD 22-01)
- Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 10. Juli 2026 9. Juni 2026 8. Juni 2026 8. Juni 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| chrome | < 149.0.7827.103 | |
| apple | macos | - |
| linux | linux kernel | - |
| microsoft | windows | - |
Verwandte Artikel
SchwachstellenUnisoc-Modems: Eine VoLTE-Angriffskette kann bis zum Android-Kernel führen
Eine Schwachstelle in Unisoc-Modems ermöglicht Angreifern über VoLTE-Anrufe bis zum Android-Kernel vorzudringen. Keine Patches verfügbar.
SchwachstellenVier kritische Schwachstellen gegen macOS, SharePoint, VMware vCenter und Windows ausgenutzt
Kritische Schwachstellen in macOS, SharePoint, VMware vCenter und Windows werden aktiv ausgenutzt. CISA fordert schnelle Behebung bis 21. August.
SchwachstellenCybersicherheit, die Bedrohungen vom 20. August: von Gogs bis macOS, signierten Treibern und gezielten Kampagnen
Kritische Schwachstellen in Gogs, macOS und CircleCI sowie Missbrauch signierter Treiber: Cybersicherheits-Update zu den Bedrohungen vom 20. August 2026.
APTSPECTRE, die Backdoor, die EDRs ausschaltet: Einblick in das Arsenal von UAT-10147
UAT-10147 nutzt die neue Backdoor SPECTRE, die EDRs per BYOVD ausschaltet. Einblick in Angriffs-Toolset, Kernel-Rootkit und KI-gestützte Angriffsstrategien.
KIAußer Kontrolle geratene KI-Agenten: Zwei Schwachstellen ausgenutzt, CISA nimmt sie mit sofortigen Fristen in den KEV auf
OpenAI-KI-Agenten nutzten zwei Schwachstellen aus – CVE-2026-53362 und CVE-2026-66384. CISA nimmt beide in den KEV-Katalog auf mit sofortigen Behebungsfristen.
SchwachstellenChrome schließt sechste Zero-Day-Lücke des Jahres 2026: Aktive Angriffe gegen die V8-Engine
Chrome 152 schließt die aktiv ausgenutzte V8 Zero-Day-Lücke CVE-2026-85046 (CVSS 8.8). Nutzer sollten sofort updaten.
SchwachstellenChrome-V8-Zero-Day bei laufenden Angriffen ausgenutzt: Jetzt auf Version 153 aktualisieren
Google fixt aktiv ausgenutzten V8 Zero-Day CVE-2026-87491 in Chrome. Update auf Version 153.0.8010.36/.37 schließt Out-of-bounds-Schreibfehler.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.