Chrome 116: Google schließt vier massive Sicherheitslücken
Google schließt mit dem neuen Update für Chrome 116 fünf Sicherheitslücken in seinem Webbrowser, von denen die meisten ein massives Bedrohungspotenzial aufweisen. Nutzern wird daher empfohlen, das Update schnellstmöglich zu installieren.
So werden nach Angaben von Google vier der gefundenen Schwachstellen als hohes Sicherheitsrisiko eingestuft. Die Korrekturen beheben unter anderem Use-After-Free-Lücken in den Vulkan-Schnittstellen sowie im Loader. Use-After-Free (UAF) stellt eine Schwachstelle im Zusammenhang mit einer fehlerhaften Nutzung von dynamischem Speicher während der Programmausführung dar. Wird bei diesem nach dem Beenden des Programms und der damit verbundenen Freigabe des Speicherplatzes nicht auch der Zeiger auf diesen Speicher gelöscht, können Angreifer über präparierte Web-Seiten Zugang auf das System erhalten und unter Umständen auch Schadcode ausführen.
Weitere Module betroffen
Weitere schwerwiegende Fehler wurden im CSS-Modul wie auch in der JavaScript-Engine V8 festgestellt. Hier können Speicherbereiche über einen Out Of Bounds Memory Access manipuliert werden, indem die geschriebenen Daten entweder größer als der zugewiesene Speicherbereich sind, diese an eine falsche Stelle innerhalb des Speicherbereichs geschrieben werden oder die Größe beziehungsweise die Position der zu schreibenden Daten vom Programm falsch berechnet wird. Ein ähnlicher Fehler wurde im Modul Fonts gefunden, wird aber von den Sicherheitsexperten nur als mittleres Risiko eingestuft.
Nur wenige Details veröffentlicht
Mit weiteren Details zu den Fehlern hält sich Google wie gewohnt zurück, um allen Nutzern ausreichend Zeit für die Aktualisierung von Chrome zu geben und Angreifern keine weiteren Hinweise auf Schwachstellen zu geben. Für Windows steht zur Korrektur die Version 116.0.5845.110/.111 zur Verfügung, für macOS und Linux ist die Version 116.0.5845.110 verantwortlich. Mit den Versionen 116.0.5845.114 und 116.0.5845.118 wurde gleichzeitig Chrome unter Android beziehungsweise iOS abgedichtet. Es ist davon auszugehen, dass die Chromium-Browser in den nächsten Tagen mit eigenen Updates folgen werden.
Die Aktualisierung kann in den Einstellungen angestoßen oder die entsprechende Version über den Link am Ende des Artikels aus dem ComputerBase-Archiv geladen und manuell installiert werden.
Downloads
-
Google Chrome Download
3,1 SterneGoogle Chrome ist der meistgenutzte Browser, bietet aber keinen nennenswerten Tracking-Schutz.
- Version 131.0.6778.204/.205 Deutsch
- Version 132.0.6834.46 Beta Deutsch
- Version 109.0.5414.120 Deutsch