CVE-2026-12027

Ungenaue Implementierung in Headless in Google Chrome vor Version 149.0.7827.115 ermöglichte es einem Fernangreifer, der den Renderer-Pro… (CVE-2026-12027)

criticalEPSS 0.2 %

Beschreibung

Ungenaue Implementierung in Headless in Google Chrome vor Version 149.0.7827.115 ermöglichte es einem Fernangreifer, der den Renderer-Prozess kompromittiert hatte, potenziell einen Sandbox-Ausbruch über eine manipulierte HTML-Seite durchzuführen. (Chromium-Sicherheitsstufe: Hoch)

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.6
Quelle: nvd-v3
13.0 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-11 22:16 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Modified Analysis2026-06-23 20:02 UTC· nvd@nist.gov
    • CPE Configuration: AND OR cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* OR *cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* versions up to (excluding) 149.0.7827.114AND OR *cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* versions up to (excluding) 149.0.7827.115 OR cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
  2. Initial Analysis2026-06-13 00:26 UTC· nvd@nist.gov
    • CPE Configuration: AND OR *cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* versions up to (excluding) 149.0.7827.114 OR cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
    • Reference Type: Chrome: https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01962725236.html Types: Vendor Advisory
    • Reference Type: Chrome: https://issues.chromium.org/issues/517517155 Types: Issue Tracking, Permissions Required
  3. CVE Modified2026-06-12 15:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • CVSS V3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
    • CWE: CWE-693
    • CWE: CWE-250

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • google

    chrome149.0.7827.115

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-12027