Live
* Grafana breach caused by missed token rotation after TanStack attack* Grafana GitHub Token Breach Led to Codebase Download and Extortion Attempt* ⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More* INTERPOL Operation Ramz Disrupts MENA Cybercrime Networks with 201 Arrests* The New Phishing Click: How OAuth Consent Bypasses MFA* Agent AI is Coming. Are You Ready?* Webworm Deploys EchoCreep and GraphWorm Backdoors Using Discord and MS Graph API* GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension* Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks* 9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros* Grafana breach caused by missed token rotation after TanStack attack* Grafana GitHub Token Breach Led to Codebase Download and Extortion Attempt* ⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More* INTERPOL Operation Ramz Disrupts MENA Cybercrime Networks with 201 Arrests* The New Phishing Click: How OAuth Consent Bypasses MFA* Agent AI is Coming. Are You Ready?* Webworm Deploys EchoCreep and GraphWorm Backdoors Using Discord and MS Graph API* GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension* Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks* 9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros
CVE-2026-9117 High CVSS 7.5/10

🟠 CVE-2026-9117: High Schwachstelle

CVE-2026-9117
7.5/10
High
Nein
Various
Network
NVD Quelle

„`html

Zusammenfassung

CVE-2026-9117 beschreibt eine Type-Confusion-Schwachstelle in der Graphics-Processing-Unit (GFX)-Komponente von Google Chrome. Diese Sicherheitslücke ermöglicht es einem Angreifer mit Zugriff auf den Renderer-Prozess, durch eine speziell präparierte Videodatei einen Sandbox-Escape durchzuführen und damit kritische Sicherheitsmaßnahmen zu umgehen.

Betroffene Systeme

Die Schwachstelle betrifft Google Chrome und Chromium-basierte Browser auf Linux und ChromeOS in Versionen vor 148.0.7778.179. Dies umfasst alle betroffenen Distributionen, die Chrome als Standard-Browser nutzen.

Technische Details

Die Type-Confusion-Schwachstelle liegt in der Grafikverarbeitung vor. Sie tritt auf, wenn Chrome speziell manipulierte Videodateien verarbeitet, die dazu führen, dass der GFX-Komponente falsche Datentypen zugewiesen werden. Dies ermöglicht es einem bereits im Renderer-Prozess ausgeführten Angreifer, die Speicherverwaltung zu manipulieren.

Das kritische Szenario setzt voraus, dass der Renderer-Prozess bereits durch eine vorherige Schwachstelle kompromittiert wurde. Von dort aus kann der Angreifer durch die Type-Confusion die Sandbox-Grenzen durchbrechen und auf das Host-Betriebssystem zugreifen – mit potenziell vollständigen Systemrechten.

Empfohlene Maßnahmen

Bewertung

Trotz des CVSS-Scores von 7.5 (High) ist die praktische Exploitierbarkeit derzeit moderat, da eine vorherige Renderer-Kompromittierung erforderlich ist. Dennoch sollte das Update als prioritär behandelt werden, da Sandbox-Escapes kritische Sicherheitsimplikationen haben.

„`

Automatisch aggregiert von HuntingThreats am 21.05.2026
Alle CVEs ansehen