Naar inhoud
PatchBriefing

Zoek in PatchBriefing

Typ minimaal twee tekens. Resultaten worden direct bijgewerkt.

Zoek op CVE’s, producten, packages en artikeltitels.

Niets gevonden. Kenmerken zoals CVE en GHSA zijn in beide talen doorzoekbaar.

Inschrijven

Gemiddeld · 6.4 Browsers CVE-2026-87654 CVE-2026-87638 CVE-2026-87547 CVE-2026-87474

Chrome Stable-update verhelpt acht kwetsbaarheden, meerdere maken code-uitvoering mogelijk

Google heeft een Chrome Stable-update uitgebracht naar versie 153.0.8010.36 die acht kwetsbaarheden verhelpt, waaronder meerdere use-after-free-, buffer overflow- en type confusion-fouten die via geprepareerde webpagina's op afstand code-uitvoering mogelijk konden maken.

AI-samenvatting

Google heeft een update voor het Stable-kanaal van Chrome voor desktop uitgebracht die acht afzonderlijke kwetsbaarheden verhelpt in verschillende browsercomponenten, waaronder V8, Media, FileSystem, Extensions, invoerverwerking en FileAPI. De update staat beschreven op de Chrome Releases-blog en is terug te vinden in de National Vulnerability Database (NVD). Alle acht problemen zijn verholpen in Chrome-versie 153.0.8010.36.

Overzicht van de verholpen kwetsbaarheden

De update van Google's Chrome Stable-kanaal verhelpt acht afzonderlijke CVE's: CVE-2026-87654 (buffer overflow in ANGLE, specifiek voor Windows), CVE-2026-87638 (out-of-bounds write in Media), CVE-2026-87547 (onjuiste referentie-resolutie in FileSystem), CVE-2026-87474 (use-after-free in Payments), CVE-2026-87613 (onjuiste referentie-resolutie in Extensions), CVE-2026-87612 (type confusion in V8), CVE-2026-87542 (use-after-free in Input) en CVE-2026-87433 (race condition in FileAPI). Verschillende hiervan worden door Chromium's interne ernstclassificatie als 'High' beoordeeld, andere als 'Medium'.

Onderliggende oorzaken verschillen per component

De kwetsbaarheden komen voort uit verschillende typen zwakheden: buffer overflow (CWE-122) bij CVE-2026-87654; out-of-bounds write (CWE-787) bij CVE-2026-87638; onjuiste referentie-resolutie (CWE-706) bij zowel CVE-2026-87547 als CVE-2026-87613; use-after-free (CWE-416) bij zowel CVE-2026-87474 als CVE-2026-87542; type confusion (CWE-843) bij CVE-2026-87612; en een race condition (CWE-367) bij CVE-2026-87433. De meeste beschrijvingen vermelden misbruik via een geprepareerde HTML-pagina; CVE-2026-87613 vermeldt in plaats daarvan geprepareerd netwerkverkeer.

Risico op sandbox-ontsnapping en code-uitvoering

Meerdere kwetsbaarheden (CVE-2026-87654, CVE-2026-87638, CVE-2026-87547, CVE-2026-87474, CVE-2026-87613) worden beschreven als mogelijkheid voor een aanvaller op afstand om willekeurige code uit te voeren buiten de Chrome-sandbox, wat een aanzienlijke aantasting van het onderliggende systeem zou betekenen, verder dan alleen het browserproces. CVE-2026-87612 en CVE-2026-87542 beschrijven code-uitvoering binnen de sandbox, wat een kleinere maar nog altijd ernstige impact heeft. CVE-2026-87433 beschrijft een omzeiling van site-isolatie die eerst een gecompromitteerd renderer-proces vereist, waardoor het eerder een vervolgstap is dan een initiële toegangsweg.

Getroffen gebruikers

Alle gebruikers die Google Chrome voor desktop gebruiken in een versie ouder dan 153.0.8010.36 zijn getroffen. CVE-2026-87654 wordt specifiek vermeld als van toepassing op de Windows-build van Chrome; de overige zeven kwetsbaarheden worden in de beschikbare gegevens niet als platformspecifiek omschreven.

Getroffen en gerepareerde versies

Alle acht kwetsbaarheden treffen Google Chrome-versies ouder dan 153.0.8010.36. Een exacte ondergrens van getroffen versies wordt in de beschikbare gegevens niet vermeld. De fix voor alle acht problemen is opgenomen in Chrome 153.0.8010.36.

Fix beschikbaar

Google heeft Chrome 153.0.8010.36 voor desktop uitgebracht, waarin alle acht in deze briefing beschreven kwetsbaarheden zijn verholpen. Er wordt geen workaround vermeld; bijwerken naar de gerepareerde versie is het door de leverancier bevestigde herstelpad.

Aanbevolen actie

Werk Google Chrome zo snel mogelijk bij naar versie 153.0.8010.36 of hoger. Chrome werkt doorgaans automatisch bij na een herstart, maar beheerders die browsers op meerdere systemen beheren, doen er goed aan te controleren of de update is doorgevoerd, zeker gezien het aantal als 'High' geclassificeerde problemen in deze release.

PatchBriefing-score

6.4 / 10 · Gemiddeld

Officiële CVSS: 9.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Waarom deze score

Deze briefing behandelt acht CVE's met individuele patchwire-scores tussen 5,9 en 6,4. De hoogst gewaardeerde problemen (CVE-2026-87654, CVE-2026-87638, CVE-2026-87547, CVE-2026-87474) hebben een CVSS-basisscore van 9,6, wat duidt op een netwerk-aanvalsvector, lage complexiteit, geen vereiste rechten, en hoge impact op vertrouwelijkheid, integriteit en beschikbaarheid met een scope-wijziging (sandbox-ontsnapping). CVE-2026-87613 scoort 9,0 CVSS met hoge aanvalscomplexiteit maar zonder vereiste gebruikersinteractie. CVE-2026-87612, CVE-2026-87542 en CVE-2026-87433 scoren 8,8 CVSS, met vergelijkbare impact maar zonder de scope-wijzigende sandbox-ontsnapping. Geen van de acht kwetsbaarheden is momenteel aangemerkt als actief misbruikt, gekoppeld aan ransomware-campagnes, of voorzien van openbare exploitcode, wat de berekende patchwire-scores in het gematigde bereik houdt ondanks de hoge CVSS-waarden.

Getroffen versies

≥ 153.0.8010.36
gepatcht
≥ 153.0.8010.36
gepatcht
≥ 153.0.8010.36
gepatcht
≥ 153.0.8010.36
gepatcht
≥ 153.0.8010.36
gepatcht
≥ 153.0.8010.36
gepatcht
≥ 153.0.8010.36
gepatcht
≥ 153.0.8010.36
gepatcht

Gemelde oplossingen

Google heeft Chrome 153.0.8010.36 voor desktop uitgebracht, waarin alle acht in deze briefing beschreven kwetsbaarheden zijn verholpen. Er wordt geen workaround vermeld; bijwerken naar de gerepareerde versie is het door de leverancier bevestigde herstelpad.

Hoe dit rapport is gemaakt

9 bronrecords zijn opgehaald, gekoppeld en gebruikt om het rapport hierboven op te stellen.

  • Chrome Releases (Stable) vendor
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
Eén rapport
Chrome Stable-update verhelpt acht kwetsbaarheden, meerdere maken code-uitvoering mogelijk
1 artikel · 9 bronnen geciteerd
Revisiegeschiedenis
  1. Gepubliceerd
  2. Gegenereerd
De Ochtendbriefing

Relevante veranderingen voor de stacks die je volgt.

Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.

✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail