CVE-2026-5281
HIGH(8.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- CVSS 8.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
4.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-5281 beschreibt eine Use-after-free-Schwachstelle in Dawn, einer Komponente von Google Chrome vor Version 146.0.7680.178. Ein Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine speziell präparierte HTML-Seite beliebigen Code ausführen. Die Schwachstelle wurde von Google als 'High' eingestuft und ermöglicht eine signifikante Code-Ausführung.
Mit einem CVSS-Score von 8.8 (HIGH) und der Aufnahme in den CISA KEV-Katalog ist diese Schwachstelle als kritisch einzustufen, da sie aktiv ausgenutzt wird. Obwohl die EPSS-Wahrscheinlichkeit mit 5% moderat erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage. Die direkte Ausnutzung im Feld erfordert sofortige Aufmerksamkeit.
Security-Teams sollten umgehend sicherstellen, dass alle Chrome-Installationen auf Version 146.0.7680.178 oder höher aktualisiert werden. Aufgrund der aktiven Ausnutzung ist die Priorität für die Implementierung dieses Patches extrem hoch. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten, insbesondere in Bezug auf Browser-Prozesse, verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Use after free in Dawn in Google Chrome prior to 146.0.7680.178 allowed a remote attacker who had compromised the renderer process to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)