CVE-2026-12027
Ungenaue Implementierung in Headless in Google Chrome vor Version 149.0.7827.115 ermöglichte es einem Fernangreifer, der den Renderer-Pro… (CVE-2026-12027)
criticalEPSS 0.2 %
Beschreibung
Ungenaue Implementierung in Headless in Google Chrome vor Version 149.0.7827.115 ermöglichte es einem Fernangreifer, der den Renderer-Prozess kompromittiert hatte, potenziell einen Sandbox-Ausbruch über eine manipulierte HTML-Seite durchzuführen. (Chromium-Sicherheitsstufe: Hoch)
Metriken
Severity
critical
85.69
kein öffentlicher PoC bekannt
9.6
Veröffentlicht
2026-06-11 22:16 UTC
—
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- Modified Analysis2026-06-23 20:02 UTC· nvd@nist.gov
- CPE Configuration: AND OR cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* OR *cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* versions up to (excluding) 149.0.7827.114 → AND OR *cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* versions up to (excluding) 149.0.7827.115 OR cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
- Initial Analysis2026-06-13 00:26 UTC· nvd@nist.gov
- CPE Configuration: AND OR *cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* versions up to (excluding) 149.0.7827.114 OR cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
- Reference Type: Chrome: https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01962725236.html Types: Vendor Advisory
- Reference Type: Chrome: https://issues.chromium.org/issues/517517155 Types: Issue Tracking, Permissions Required
- CVE Modified2026-06-12 15:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- CVSS V3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
- CWE: CWE-693
- CWE: CWE-250
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
google
chrome149.0.7827.115
Quellen & Referenzen
Verknüpfte Empfehlungen
IDCVE-2026-12027