Naar inhoud
PatchBriefing

Zoek in PatchBriefing

Typ minimaal twee tekens. Resultaten worden direct bijgewerkt.

Zoek op CVE’s, producten, packages en artikeltitels.

Niets gevonden. Kenmerken zoals CVE en GHSA zijn in beide talen doorzoekbaar.

Inschrijven

Gemiddeld · 5.7 Browsers CVE-2026-95341 CVE-2026-95334 CVE-2026-95354 CVE-2026-95274

Chrome Stable-update verhelpt acht beveiligingslekken

Google heeft een update voor het Stable-kanaal van Chrome uitgebracht die acht kwetsbaarheden verhelpt, waaronder use-after-free- en invoervalidatieproblemen die konden leiden tot codeuitvoering of het omzeilen van de sandbox. Update naar versie 154.0.8037.57.

AI-samenvatting

Google heeft een update voor het Stable-kanaal van Google Chrome voor desktop uitgebracht die acht afzonderlijke beveiligingslekken verhelpt: CVE-2026-95341, CVE-2026-95334, CVE-2026-95354, CVE-2026-95274, CVE-2026-95276, CVE-2026-95348, CVE-2026-95314 en CVE-2026-95301. Alle acht problemen zijn verholpen in Chrome-versie 154.0.8037.57. De kwetsbaarheden bevinden zich in verschillende onderdelen van Chrome, waaronder DevTools, Bluetooth, HID, Extensions, Themes, en interne componenten die in de adviezen worden aangeduid als 'WebProtect' en 'Verifier'. Volgens Google's advisory konden meerdere van deze bugs worden misbruikt door een aanvaller op afstand die het renderer-proces al had gecompromitteerd, wat kon leiden tot codeuitvoering buiten de sandbox of het omzeilen van site-isolatie en systeemtoegangsbeperkingen.

Wat is er gebeurd

Google heeft een Stable Channel-update voor Chrome voor desktop uitgebracht die acht afzonderlijke kwetsbaarheden patcht. Het gaat om use-after-free-condities, onjuiste invoervalidatie, incorrecte referentieresolutie, onjuiste outputcodering, onjuiste autorisatie en ontbrekende autorisatie, verspreid over verschillende Chrome-onderdelen (DevTools, Bluetooth, HID, Extensions, Themes, en twee componenten die in de adviezen 'WebProtect' en 'Verifier' worden genoemd). Alle acht problemen zijn tegelijk openbaar gemaakt en in dezelfde release opgelost.

Technische oorzaak

De kwetsbaarheden komen voort uit verschillende onderliggende zwaktes: CWE-416 (use after free) treft de componenten Verifier en Bluetooth (CVE-2026-95354, CVE-2026-95348); CWE-20 (onjuiste invoervalidatie) treft Desktop en Themes (CVE-2026-95341, CVE-2026-95276); CWE-706 (incorrecte referentieresolutie) treft WebProtect (CVE-2026-95334); CWE-116 (onjuiste outputcodering) treft DevTools (CVE-2026-95274); CWE-863 (onjuiste autorisatie) treft HID (CVE-2026-95314); en CWE-862 (ontbrekende autorisatie) treft Extensions (CVE-2026-95301). De meeste van deze problemen vereisen dat een aanvaller het renderer-proces al heeft gecompromitteerd, en misbruik verloopt doorgaans via geprepareerd netwerkverkeer of een geprepareerde HTML-pagina.

Waarom dit relevant is

Verschillende van deze kwetsbaarheden (CVE-2026-95341, CVE-2026-95354, CVE-2026-95274, CVE-2026-95348) worden door Chromium beoordeeld als Medium tot High qua ernst en konden een aanvaller op afstand, nadat deze eerst het renderer-proces had gecompromitteerd, in staat stellen willekeurige code buiten de sandbox van Chrome uit te voeren. Andere, zoals CVE-2026-95314 en CVE-2026-95301, konden leiden tot het omzeilen van systeemtoegangsbeperkingen of site-isolatie — belangrijke beveiligingsmechanismen die niet-vertrouwde webinhoud scheiden van de rest van het systeem en van andere sites. Omdat dit ketens van misbruik betreft die beginnen bij een reeds gecompromitteerde renderer, vormen ze vooral een reëel risico in combinatie met een afzonderlijke exploit op renderer-niveau, maar gezien de brede gebruikersbasis van Chrome is snel patchen alsnog aan te raden.

Wie wordt hierdoor getroffen

Alle gebruikers die Google Chrome voor desktop draaien op een versie ouder dan 154.0.8037.57 worden getroffen. Het advisory specificeert geen bepaalde besturingssystemen, dus deze update dient breed te worden toegepast op alle desktopplatformen die door Chrome Stable worden ondersteund.

Getroffen versies

Chrome-versies vóór 154.0.8037.57 zijn getroffen door deze acht kwetsbaarheden.

Oplossingen en mitigatie

Google heeft alle acht kwetsbaarheden verholpen in Chrome-versie 154.0.8037.57, verspreid via de Stable Channel-update voor desktop. Het advisory vermeldt geen afzonderlijke workarounds of mitigaties; updaten is de enige genoemde oplossing.

Aanbevolen actie

Update Google Chrome zo snel mogelijk naar versie 154.0.8037.57 of hoger. Chrome werkt doorgaans automatisch bij, maar gebruikers en beheerders dienen de geïnstalleerde versie te controleren via de 'Over Chrome'-pagina van de browser en de browser opnieuw te starten om de update toe te passen. Organisaties die Chrome op grote schaal beheren, dienen te verifiëren dat het beleid voor beheerde updates deze versie heeft uitgerold.

PatchBriefing-score

5.7 / 10 · Gemiddeld

Officiële CVSS: 8.3

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Waarom deze score

De Patchwire-scores voor deze kwetsbaarheden liggen tussen 5,6 en 5,7, voornamelijk aangestuurd door CVSS-basisscores van 8,1 tot 8,3. Deze scores weerspiegelen een hoge potentiële impact (vertrouwelijkheid, integriteit en in sommige gevallen beschikbaarheid) in combinatie met een netwerk-aanvalsvector, maar worden getemperd door de vereiste van hoge aanvalscomplexiteit of gebruikersinteractie, en door het ontbreken van bewijs van actief misbruik, publiek beschikbare exploitcode of EPSS-gegevens in het factenpakket. Voor geen van deze CVE's is een koppeling met bekend misbruik of ransomware gemeld.

Getroffen versies

≥ 154.0.8037.57
gepatcht
≥ 154.0.8037.57
gepatcht
≥ 154.0.8037.57
gepatcht
≥ 154.0.8037.57
gepatcht
≥ 154.0.8037.57
gepatcht
≥ 154.0.8037.57
gepatcht
≥ 154.0.8037.57
gepatcht
≥ 154.0.8037.57
gepatcht

Gemelde oplossingen

Google heeft alle acht kwetsbaarheden verholpen in Chrome-versie 154.0.8037.57, verspreid via de Stable Channel-update voor desktop. Het advisory vermeldt geen afzonderlijke workarounds of mitigaties; updaten is de enige genoemde oplossing.

Hoe dit rapport is gemaakt

9 bronrecords zijn opgehaald, gekoppeld en gebruikt om het rapport hierboven op te stellen.

  • Chrome Releases (Stable) vendor
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
Eén rapport
Chrome Stable-update verhelpt acht beveiligingslekken
1 artikel · 9 bronnen geciteerd
Revisiegeschiedenis
  1. Gepubliceerd
  2. Gegenereerd
De Ochtendbriefing

Relevante veranderingen voor de stacks die je volgt.

Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.

✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail