CVE-2026-5281
Use after free in Dawn in Google Chrome vor 146.0.7680.178 ermöglichte es einem Remote-Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine speziell erstellte HTML-Seite beliebigen Code auszuführen. (Chromium-Sicherheitsschweregrad: Hoch)
Aktiv ausgenutzt
- Seit dem 1. Apr. 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 15. Apr. 2026 beheben (BOD 22-01)
- Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 1. Apr. 2026 31. März 2026 31. März 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| chrome | < 146.0.7680.177 | |
| apple | macos | - |
| linux | linux kernel | - |
| microsoft | windows | - |
Verwandte Artikel
SchwachstellenChrome schließt sechste Zero-Day-Lücke des Jahres 2026: Aktive Angriffe gegen die V8-Engine
Chrome 152 schließt die aktiv ausgenutzte V8 Zero-Day-Lücke CVE-2026-85046 (CVSS 8.8). Nutzer sollten sofort updaten.
SchwachstellenChrome-V8-Zero-Day bei laufenden Angriffen ausgenutzt: Jetzt auf Version 153 aktualisieren
Google fixt aktiv ausgenutzten V8 Zero-Day CVE-2026-87491 in Chrome. Update auf Version 153.0.8010.36/.37 schließt Out-of-bounds-Schreibfehler.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.