Naar inhoud
PatchBriefing

Zoek in PatchBriefing

Typ minimaal twee tekens. Resultaten worden direct bijgewerkt.

Zoek op CVE’s, producten, packages en artikeltitels.

Niets gevonden. Kenmerken zoals CVE en GHSA zijn in beide talen doorzoekbaar.

Inschrijven

Gemiddeld · 6.4 Browsers CVE-2026-106239 CVE-2026-106372 CVE-2026-106234 CVE-2026-106211

Chrome Stable-update verhelpt acht kwetsbaarheden, waaronder risico's op het omzeilen van de sandbox

Google heeft een Stable Channel-update voor Chrome op desktop en Android uitgebracht die acht kwetsbaarheden verhelpt. Meerdere hiervan zouden een aanvaller op afstand in staat kunnen stellen code uit te voeren binnen of buiten de browser-sandbox. Alle problemen zijn opgelost in versie 155.0.8059.39.

AI-samenvatting

Google heeft een Stable Channel-update voor Chrome uitgebracht die acht afzonderlijke kwetsbaarheden verhelpt, bekend onder CVE-2026-106239, CVE-2026-106372, CVE-2026-106234, CVE-2026-106211, CVE-2026-106195, CVE-2026-106294, CVE-2026-106257 en CVE-2026-106274. De update staat beschreven in de officiële Chrome Releases-blogpost van Google. Alle acht problemen zijn verholpen in Chrome-versie 155.0.8059.39. Er zijn geen aanwijzingen gerapporteerd voor actieve misbruik of openbaar beschikbare exploitcode voor een van deze kwetsbaarheden.

Acht kwetsbaarheden verholpen in één update

De Stable Channel-update van Google voor Chrome verhelpt acht afzonderlijke kwetsbaarheden. Het gaat om een integer overflow in WebGL (CVE-2026-106239), onjuiste autorisatie in de browser-UI (CVE-2026-106372), een use-after-free in het Network-onderdeel (CVE-2026-106234), een use-after-free in TabStrip (CVE-2026-106211), onjuiste autorisatie in Chromoting op Mac (CVE-2026-106195), onvolledige opruiming in Chromoting op Mac (CVE-2026-106294), een use-after-free bij HTML-verwerking (CVE-2026-106257), en onjuiste referentieresolutie in het Browser-onderdeel op Mac (CVE-2026-106274). Alle problemen zijn verholpen in Chrome 155.0.8059.39.

Onderliggende zwakheden

De kwetsbaarheden komen voort uit verschillende onderliggende codeerfouten: integer overflow (CWE-190) bij CVE-2026-106239; onjuiste autorisatie (CWE-863) bij CVE-2026-106372 en CVE-2026-106195; use-after-free (CWE-416) bij CVE-2026-106234, CVE-2026-106211 en CVE-2026-106257; onvolledige opruiming (CWE-459) bij CVE-2026-106294; en onjuiste referentieresolutie (CWE-706) bij CVE-2026-106274. Volgens Chromiums eigen ernstbeoordelingen zouden meerdere van de use-after-free- en overflow-problemen code-uitvoering mogelijk kunnen maken, zowel binnen als buiten de sandbox van de browser.

Waarom deze fixes belangrijk zijn

Chromium beoordeelde meerdere van deze bugs als High, waaronder de WebGL-integer-overflow (CVE-2026-106239) en de use-after-free-problemen in TabStrip en HTML (CVE-2026-106211, CVE-2026-106257), omdat ze een aanvaller op afstand mogelijk in staat zouden kunnen stellen willekeurige code uit te voeren via een geprepareerde HTML-pagina, in sommige gevallen buiten de sandbox-bescherming van de browser. CVE-2026-106372 en CVE-2026-106234 werden door Chromium respectievelijk als Medium en Low beoordeeld, ondanks hoge CVSS-scores; CVE-2026-106234 vereist bovendien een geprepareerde Chrome-extensie en social engineering om te kunnen worden misbruikt. De Mac-specifieke Chromoting-problemen (CVE-2026-106195, CVE-2026-106294) zouden een aanvaller op afstand in staat kunnen stellen systeemtoegangsbeperkingen te omzeilen via geprepareerd netwerkverkeer, zonder dat gebruikersinteractie vereist is volgens de meegeleverde CVSS-vectoren.

Wie wordt getroffen

Alle gebruikers van Google Chrome op de getroffen platformen met een versie ouder dan 155.0.8059.39 zijn getroffen. CVE-2026-106239 treft specifiek Chrome op Android. CVE-2026-106195 en CVE-2026-106294 treffen specifiek Chrome op Mac, evenals CVE-2026-106274. De overige kwetsbaarheden (CVE-2026-106372, CVE-2026-106234, CVE-2026-106211, CVE-2026-106257) worden in de beschikbare gegevens algemeen beschreven voor Google Chrome, zonder specifieke platformbeperking.

Getroffen en gerepareerde versies

Alle acht kwetsbaarheden treffen versies van Google Chrome ouder dan 155.0.8059.39. De oplossing voor alle acht problemen is opgenomen in Chrome-versie 155.0.8059.39.

Update beschikbaar

Google heeft Chrome-versie 155.0.8059.39 uitgebracht, waarin alle acht in deze briefing beschreven kwetsbaarheden zijn verholpen. De fix wordt verspreid via het Stable Channel-updatemechanisme van Chrome.

Aanbevolen actie

Update Google Chrome zo snel mogelijk naar versie 155.0.8059.39 of hoger. Chrome werkt doorgaans automatisch bij, maar gebruikers en beheerders doen er goed aan de geïnstalleerde versie te controleren via de Chrome 'Over'-pagina en de browser opnieuw op te starten om de update toe te passen. Organisaties die Chrome op grote schaal beheren, dienen te controleren of de update is doorgevoerd op alle beheerde apparaten.

PatchBriefing-score

6.4 / 10 · Gemiddeld

Officiële CVSS: 9.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Waarom deze score

De hoogst beoordeelde kwetsbaarheid in deze reeks, CVE-2026-106239, heeft een CVSS-basisscore van 9,6 en een PatchBriefing-score van 6,4. Deze score weerspiegelt de hoge bijdrage van de CVSS-basisscore (5,28), het feit dat de kwetsbaarheid op afstand bereikbaar is door een niet-geauthenticeerde aanvaller (bijdrage 0,6), en de zeer grote populariteit van het product (Chrome, meer dan 1 miljard installaties, bijdrage 0,5). De score wordt getemperd doordat er geen bekende actieve exploitatie, geen openbare exploitcode en geen EPSS-gegevens zijn gerapporteerd, en doordat gebruikersinteractie vereist is om het probleem te activeren. CVE-2026-106372 en CVE-2026-106234 hebben dezelfde CVSS- en PatchBriefing-score (6,4) op basis van dezelfde redenering. De Chromoting-gerelateerde problemen (CVE-2026-106195, CVE-2026-106294) scoren iets lager (6,3) vanwege een marginaal lagere CVSS-basis (9,1), al krijgen ze een kleine extra bijdrage omdat er geen gebruikersinteractie vereist is. De overige drie kwetsbaarheden (CVE-2026-106211, CVE-2026-106257, CVE-2026-106274) scoren 5,9, wat een CVSS-basis van 8,8 weerspiegelt, eveneens zonder gerapporteerde actieve exploitatie of openbare exploitcode.

Getroffen versies

≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht

Gemelde oplossingen

Google heeft Chrome-versie 155.0.8059.39 uitgebracht, waarin alle acht in deze briefing beschreven kwetsbaarheden zijn verholpen. De fix wordt verspreid via het Stable Channel-updatemechanisme van Chrome.

Hoe dit rapport is gemaakt

9 bronrecords zijn opgehaald, gekoppeld en gebruikt om het rapport hierboven op te stellen.

  • Chrome Releases (Stable) vendor
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
Eén rapport
Chrome Stable-update verhelpt acht kwetsbaarheden, waaronder risico's op het omzeilen van de sandbox
1 artikel · 9 bronnen geciteerd
Revisiegeschiedenis
  1. Gepubliceerd
  2. Gegenereerd
De Ochtendbriefing

Relevante veranderingen voor de stacks die je volgt.

Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.

✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail