Live
* Grafana breach caused by missed token rotation after TanStack attack* Grafana GitHub Token Breach Led to Codebase Download and Extortion Attempt* ⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More* INTERPOL Operation Ramz Disrupts MENA Cybercrime Networks with 201 Arrests* The New Phishing Click: How OAuth Consent Bypasses MFA* Agent AI is Coming. Are You Ready?* Webworm Deploys EchoCreep and GraphWorm Backdoors Using Discord and MS Graph API* GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension* Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks* 9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros* Grafana breach caused by missed token rotation after TanStack attack* Grafana GitHub Token Breach Led to Codebase Download and Extortion Attempt* ⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More* INTERPOL Operation Ramz Disrupts MENA Cybercrime Networks with 201 Arrests* The New Phishing Click: How OAuth Consent Bypasses MFA* Agent AI is Coming. Are You Ready?* Webworm Deploys EchoCreep and GraphWorm Backdoors Using Discord and MS Graph API* GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension* Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks* 9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros
CVE-2026-9123 High CVSS 7.5/10

🟠 CVE-2026-9123: High Schwachstelle

CVE-2026-9123
7.5/10
High
Nein
Various
Adjacent_Network
NVD Quelle

„`html

Zusammenfassung

CVE-2026-9123 beschreibt einen Heap Buffer Overflow in der Chromecast-Funktionalität von Google Chrome auf Android, Linux und ChromeOS. Die Sicherheitslücke ermöglicht es lokalen Angreifern, über präparierte Netzwerk-Traffic beliebigen Code innerhalb einer Sandbox auszuführen. Mit einem CVSS-Score von 7.5 wird die Sicherheitslücke als „High“ eingestuft.

Betroffene Systeme

Technische Details

Die Sicherheitslücke tritt in der Heap-Memory-Verwaltung des Chromecast-Moduls auf. Bei der Verarbeitung speziell präparierter Netzwerk-Pakete erfolgt keine ausreichende Boundary-Überprüfung, was zu einem Buffer Overflow führt. Ein Angreifer im gleichen Netzwerk-Segment kann diese Schwachstelle ausnutzen, um Speicherbereiche zu überschreiben und Code-Execution zu erreichen.

Kritisch ist, dass der Exploit nur lokalen Zugang voraussetzt (Adjacent_Network). Die Code-Ausführung bleibt durch die Sandbox begrenzt, was die Auswirkungen teilweise mitigiert.

Empfohlene Massnahmen

Sofortmassnahmen:

Längerfristig:

Hinweis: Bisher ist kein Patch verfügbar. Nutzer sollten Chromecast-Geräte vorübergehend deaktivieren oder netzwerk-isolieren, falls kritische Systeme betroffen sind.

Bewertung

Trotz Sandbox-Begrenzung erfordert diese Lücke zeitnahe Aufmerksamkeit. Der CVSS 7.5 und fehlende Patches rechtfertigen präventive Massnahmen. Organisationen sollten betroffene Chrome-Installationen priorisiert aktualisieren.

„`

Automatisch aggregiert von HuntingThreats am 21.05.2026
Alle CVEs ansehen