Gemiddeld · 5.7 Browsers CVE-2026-95341 CVE-2026-95334 CVE-2026-95354 CVE-2026-95274
Chrome Stable-update verhelpt acht beveiligingslekken
Google heeft een update voor het Stable-kanaal van Chrome uitgebracht die acht kwetsbaarheden verhelpt, waaronder use-after-free- en invoervalidatieproblemen die konden leiden tot codeuitvoering of het omzeilen van de sandbox. Update naar versie 154.0.8037.57.
- Chrome Releases (Stable) vendor · bekijk ↗
- NVD (NIST) database 1w geleden · bekijk ↗
- NVD (NIST) database 1w geleden · bekijk ↗
- NVD (NIST) database 1w geleden · bekijk ↗
- NVD (NIST) database 1w geleden · bekijk ↗
- NVD (NIST) database 1w geleden · bekijk ↗
- NVD (NIST) database 1w geleden · bekijk ↗
- NVD (NIST) database 1w geleden · bekijk ↗
- NVD (NIST) database 1w geleden · bekijk ↗
AI-samenvatting
Google heeft een update voor het Stable-kanaal van Google Chrome voor desktop uitgebracht die acht afzonderlijke beveiligingslekken verhelpt: CVE-2026-95341, CVE-2026-95334, CVE-2026-95354, CVE-2026-95274, CVE-2026-95276, CVE-2026-95348, CVE-2026-95314 en CVE-2026-95301. Alle acht problemen zijn verholpen in Chrome-versie 154.0.8037.57. De kwetsbaarheden bevinden zich in verschillende onderdelen van Chrome, waaronder DevTools, Bluetooth, HID, Extensions, Themes, en interne componenten die in de adviezen worden aangeduid als 'WebProtect' en 'Verifier'. Volgens Google's advisory konden meerdere van deze bugs worden misbruikt door een aanvaller op afstand die het renderer-proces al had gecompromitteerd, wat kon leiden tot codeuitvoering buiten de sandbox of het omzeilen van site-isolatie en systeemtoegangsbeperkingen.
Wat is er gebeurd
Google heeft een Stable Channel-update voor Chrome voor desktop uitgebracht die acht afzonderlijke kwetsbaarheden patcht. Het gaat om use-after-free-condities, onjuiste invoervalidatie, incorrecte referentieresolutie, onjuiste outputcodering, onjuiste autorisatie en ontbrekende autorisatie, verspreid over verschillende Chrome-onderdelen (DevTools, Bluetooth, HID, Extensions, Themes, en twee componenten die in de adviezen 'WebProtect' en 'Verifier' worden genoemd). Alle acht problemen zijn tegelijk openbaar gemaakt en in dezelfde release opgelost.
Technische oorzaak
De kwetsbaarheden komen voort uit verschillende onderliggende zwaktes: CWE-416 (use after free) treft de componenten Verifier en Bluetooth (CVE-2026-95354, CVE-2026-95348); CWE-20 (onjuiste invoervalidatie) treft Desktop en Themes (CVE-2026-95341, CVE-2026-95276); CWE-706 (incorrecte referentieresolutie) treft WebProtect (CVE-2026-95334); CWE-116 (onjuiste outputcodering) treft DevTools (CVE-2026-95274); CWE-863 (onjuiste autorisatie) treft HID (CVE-2026-95314); en CWE-862 (ontbrekende autorisatie) treft Extensions (CVE-2026-95301). De meeste van deze problemen vereisen dat een aanvaller het renderer-proces al heeft gecompromitteerd, en misbruik verloopt doorgaans via geprepareerd netwerkverkeer of een geprepareerde HTML-pagina.
Waarom dit relevant is
Verschillende van deze kwetsbaarheden (CVE-2026-95341, CVE-2026-95354, CVE-2026-95274, CVE-2026-95348) worden door Chromium beoordeeld als Medium tot High qua ernst en konden een aanvaller op afstand, nadat deze eerst het renderer-proces had gecompromitteerd, in staat stellen willekeurige code buiten de sandbox van Chrome uit te voeren. Andere, zoals CVE-2026-95314 en CVE-2026-95301, konden leiden tot het omzeilen van systeemtoegangsbeperkingen of site-isolatie — belangrijke beveiligingsmechanismen die niet-vertrouwde webinhoud scheiden van de rest van het systeem en van andere sites. Omdat dit ketens van misbruik betreft die beginnen bij een reeds gecompromitteerde renderer, vormen ze vooral een reëel risico in combinatie met een afzonderlijke exploit op renderer-niveau, maar gezien de brede gebruikersbasis van Chrome is snel patchen alsnog aan te raden.
Wie wordt hierdoor getroffen
Alle gebruikers die Google Chrome voor desktop draaien op een versie ouder dan 154.0.8037.57 worden getroffen. Het advisory specificeert geen bepaalde besturingssystemen, dus deze update dient breed te worden toegepast op alle desktopplatformen die door Chrome Stable worden ondersteund.
Getroffen versies
Chrome-versies vóór 154.0.8037.57 zijn getroffen door deze acht kwetsbaarheden.
Oplossingen en mitigatie
Google heeft alle acht kwetsbaarheden verholpen in Chrome-versie 154.0.8037.57, verspreid via de Stable Channel-update voor desktop. Het advisory vermeldt geen afzonderlijke workarounds of mitigaties; updaten is de enige genoemde oplossing.
Aanbevolen actie
Update Google Chrome zo snel mogelijk naar versie 154.0.8037.57 of hoger. Chrome werkt doorgaans automatisch bij, maar gebruikers en beheerders dienen de geïnstalleerde versie te controleren via de 'Over Chrome'-pagina van de browser en de browser opnieuw te starten om de update toe te passen. Organisaties die Chrome op grote schaal beheren, dienen te verifiëren dat het beleid voor beheerde updates deze versie heeft uitgerold.
PatchBriefing-score
5.7 / 10 · Gemiddeld
Officiële CVSS: 8.3
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Waarom deze score
De Patchwire-scores voor deze kwetsbaarheden liggen tussen 5,6 en 5,7, voornamelijk aangestuurd door CVSS-basisscores van 8,1 tot 8,3. Deze scores weerspiegelen een hoge potentiële impact (vertrouwelijkheid, integriteit en in sommige gevallen beschikbaarheid) in combinatie met een netwerk-aanvalsvector, maar worden getemperd door de vereiste van hoge aanvalscomplexiteit of gebruikersinteractie, en door het ontbreken van bewijs van actief misbruik, publiek beschikbare exploitcode of EPSS-gegevens in het factenpakket. Voor geen van deze CVE's is een koppeling met bekend misbruik of ransomware gemeld.
Getroffen versies
- ≥ 154.0.8037.57
- gepatcht
- ≥ 154.0.8037.57
- gepatcht
- ≥ 154.0.8037.57
- gepatcht
- ≥ 154.0.8037.57
- gepatcht
- ≥ 154.0.8037.57
- gepatcht
- ≥ 154.0.8037.57
- gepatcht
- ≥ 154.0.8037.57
- gepatcht
- ≥ 154.0.8037.57
- gepatcht
Gemelde oplossingen
Google heeft alle acht kwetsbaarheden verholpen in Chrome-versie 154.0.8037.57, verspreid via de Stable Channel-update voor desktop. Het advisory vermeldt geen afzonderlijke workarounds of mitigaties; updaten is de enige genoemde oplossing.
Hoe dit rapport is gemaakt
9 bronrecords zijn opgehaald, gekoppeld en gebruikt om het rapport hierboven op te stellen.
-
Chrome Releases (Stable) vendor
-
NVD (NIST) database
-
NVD (NIST) database
-
NVD (NIST) database
-
NVD (NIST) database
-
NVD (NIST) database
Revisiegeschiedenis
- Gepubliceerd
- Gegenereerd
Gerelateerd
Relevante veranderingen voor de stacks die je volgt.
Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.
✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail