Naar inhoud
PatchBriefing

Zoek in PatchBriefing

Typ minimaal twee tekens. Resultaten worden direct bijgewerkt.

Zoek op CVE’s, producten, packages en artikeltitels.

Niets gevonden. Kenmerken zoals CVE en GHSA zijn in beide talen doorzoekbaar.

Inschrijven

Gemiddeld · 5.9 Browsers CVE-2026-106252 CVE-2026-106350 CVE-2026-106421 CVE-2026-106207

Chrome-update verhelpt acht kwetsbaarheden, waaronder kritieke use-after-free-fout

Google heeft een stabiele Chrome-update uitgebracht die acht kwetsbaarheden verhelpt, waaronder een door Chromium als kritiek bestempelde use-after-free-fout. Alle problemen zijn opgelost in versie 155.0.8059.39.

AI-samenvatting

Google heeft een update voor het Stable-kanaal van Chrome voor desktop uitgebracht die acht afzonderlijke kwetsbaarheden in Chromium-componenten verhelpt. De fixes zijn opgenomen in Chrome-versie 155.0.8059.39. De ernst van de kwetsbaarheden, zoals door Chromium zelf beoordeeld, varieert van Laag tot Kritiek en betreft verschillende onderdelen van Chrome, waaronder V8, PDF-verwerking, Autofill en lettertypeverwerking. Volgens de releasenotes van de leverancier zijn alle acht problemen in deze update opgelost.

Wat is er gebeurd

Google heeft een Stable-update voor Chrome op desktop uitgebracht die acht afzonderlijke kwetsbaarheden in meerdere Chrome-componenten verhelpt. Het gaat om use-after-free-fouten (CVE-2026-106421, CVE-2026-106315, CVE-2026-106347), race conditions (CVE-2026-106207, CVE-2026-106255), problemen met onjuiste autorisatie (CVE-2026-106350, CVE-2026-106212) en een fout in een vergelijkingslogica bij lettertypeverwerking (CVE-2026-106252). Alle acht kwetsbaarheden zijn volgens de bron te misbruiken via een gemanipuleerde HTML-pagina.

Technische oorzaken

De kwetsbaarheden hebben verschillende onderliggende oorzaken, verspreid over meerdere Chrome-componenten. Drie zijn use-after-free-fouten (CWE-416) in de PDF-component, Modularization en de Track-functionaliteit. Twee zijn race conditions (CWE-367 en CWE-362) in de V8 JavaScript-engine. Twee betreffen onjuiste autorisatie (CWE-863) in de Browser- en Autofill-componenten, waardoor een aanvaller op afstand gevoelige informatie zou kunnen bemachtigen. Het resterende probleem is een onjuiste vergelijking (CWE-697) bij lettertypeverwerking. Voor elke kwetsbaarheid is een gemanipuleerde HTML-pagina vereist die door de browser wordt verwerkt; bij het Autofill-gerelateerde probleem wordt daarnaast social engineering genoemd.

Waarom dit belangrijk is

Verschillende van deze kwetsbaarheden, waaronder de use-after-free- en race condition-problemen, zouden een aanvaller op afstand in staat kunnen stellen willekeurige code uit te voeren binnen de sandbox van Chrome, enkel door een gebruiker een gemanipuleerde HTML-pagina te laten bezoeken of ermee te laten interacteren. Hoewel Chromium elk probleem intern een andere ernstclassificatie toekent (variërend van Laag tot Kritiek), hebben alle acht kwetsbaarheden in dit dossier dezelfde CVSS-basisscore van 8,8, wat wijst op een hoge potentiële impact op vertrouwelijkheid, integriteit en beschikbaarheid bij succesvol misbruik.

Wie wordt getroffen

Elke gebruiker met een versie van Google Chrome voor desktop ouder dan 155.0.8059.39 is mogelijk kwetsbaar. Chrome is wereldwijd een van de meest gebruikte webbrowsers, waardoor het aantal mogelijk getroffen systemen zeer groot is.

Getroffen en gerepareerde versies

In het feitenpakket wordt geen ondergrens voor getroffen Chrome-versies vermeld; alle acht adviezen stellen enkel dat versies ouder dan 155.0.8059.39 kwetsbaar zijn. Chrome 155.0.8059.39 bevat de fix voor alle acht in dit bericht genoemde kwetsbaarheden.

Fixes en mitigatie

Google heeft Chrome 155.0.8059.39 voor desktop uitgebracht, met fixes voor alle acht in dit bericht behandelde kwetsbaarheden. Chrome werkt doorgaans automatisch op de achtergrond bij; gebruikers en beheerders doen er goed aan te controleren of de update daadwerkelijk is toegepast in plaats van dit aan te nemen.

Aanbevolen actie

Controleer of Chrome versie 155.0.8059.39 of nieuwer draait via de 'Over Chrome'-pagina in de browser; dit activeert ook een controle op updates als die nog niet heeft plaatsgevonden. Herstart de browser na het bijwerken om zeker te zijn dat de fix is toegepast. Organisaties die Chrome via enterprise-beleid beheren, moeten verifiëren dat de update naar alle beheerde eindpunten is uitgerold.

PatchBriefing-score

5.9 / 10 · Gemiddeld

Officiële CVSS: 8.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Waarom deze score

Alle acht kwetsbaarheden in deze update hebben een CVSS-basisscore van 8,8 (CVSS:3.1 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H), wat duidt op via het netwerk uitbuitbare problemen met lage aanvalscomplexiteit en zonder vereiste rechten, maar met vereiste gebruikersinteractie, en een grote impact op vertrouwelijkheid, integriteit en beschikbaarheid. De berekende patchwire-score van 5,9 weerspiegelt deze CVSS-basisscore in combinatie met het feit dat het gaat om ongeauthenticeerde, op afstand uitbuitbare problemen in een extreem veelgebruikt product (Chrome), afgezwakt doordat er geen actief misbruik of publiek beschikbare exploitcode bekend is en er wél een fix beschikbaar is. Geen van deze kwetsbaarheden staat momenteel geregistreerd als actief misbruikt of voorzien van publieke exploitcode.

Getroffen versies

≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht
≥ 155.0.8059.39
gepatcht

Gemelde oplossingen

Google heeft Chrome 155.0.8059.39 voor desktop uitgebracht, met fixes voor alle acht in dit bericht behandelde kwetsbaarheden. Chrome werkt doorgaans automatisch op de achtergrond bij; gebruikers en beheerders doen er goed aan te controleren of de update daadwerkelijk is toegepast in plaats van dit aan te nemen.

Hoe dit rapport is gemaakt

9 bronrecords zijn opgehaald, gekoppeld en gebruikt om het rapport hierboven op te stellen.

  • Chrome Releases (Stable) vendor
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
  • NVD (NIST) database
Eén rapport
Chrome-update verhelpt acht kwetsbaarheden, waaronder kritieke use-after-free-fout
1 artikel · 9 bronnen geciteerd
Revisiegeschiedenis
  1. Gepubliceerd
  2. Gegenereerd
De Ochtendbriefing

Relevante veranderingen voor de stacks die je volgt.

Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.

✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail