Kerngegevens
- Leverancier
- Product
- Google Chrome op iOS
- Soort software
- browser
- Getroffen versies
- Google Chrome op iOS ouder dan 155.0.8059.39
- Oplossing
- Update beschikbaar
- Opgeloste versie
- Google Chrome op iOS 155.0.8059.39
- Gepubliceerd
- 6 oktober 2026
- Laatst bijgewerkt
- 6 oktober 2026
Simpel uitgelegd
Wat is er aan de hand?
In de functie Autofill van Google Chrome op iOS werden gegevens niet volledig opgeruimd. Een aanvaller kan daardoor gevoelige informatie bemachtigen met een speciaal opgemaakte HTML-pagina. Google beoordeelt de ernst zelf als hoog (Chromium security severity: High).
Wie loopt risico?
Je loopt risico als je Chrome op iOS gebruikt in een versie ouder dan 155.0.8059.39. Een aanvaller moet je overhalen om iets te doen, bijvoorbeeld door je naar een speciaal gemaakte webpagina te lokken (social engineering). Volgens de gegevens wordt het lek op dit moment niet actief misbruikt en is er geen openbare exploit bekend.
Wat moet je doen?
Update Chrome op je iPhone of iPad
Open de App Store en werk Chrome bij naar versie 155.0.8059.39 of nieuwer. In die versie is het lek opgelost.
Controleer je versie
Ga in Chrome naar Instellingen en kies 'Over Chrome' (of kijk in de App Store) om te zien welke versie je gebruikt.
Wees voorzichtig met onbekende pagina's
Open geen links uit onverwachte berichten en vul geen gegevens in op websites die je niet vertrouwt, zolang je nog niet hebt bijgewerkt.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Het lek is een onvolledige opschoning van resources in de Autofill-component van Google Chrome op iOS (CWE-459). Door een speciaal gemaakte HTML-pagina kan een externe aanvaller gevoelige informatie verkrijgen. De aanval verloopt via het netwerk, vraagt geen voorafgaande rechten en vereist wel interactie van de gebruiker. De CNA geeft een CVSS 3.1-score van 8,8 met vector CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Het lek is verholpen in Chrome voor iOS 155.0.8059.39.
CVSS-vector (versie 3.1, basisscore 8,8, bron: CNA)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-459 · Onvolledige opschoning
- Aanvalsroute
- Via het netwerk of internet
- Aanvalscode openbaar
- Nee