Kerngegevens
- Leverancier
- Product
- Google Chrome
- Soort software
- browser
- Getroffen versies
- Google Chrome Alle versies ouder dan 155.0.8059.39
- Oplossing
- Update beschikbaar
- Opgeloste versie
- Google Chrome 155.0.8059.39
- Gepubliceerd
- 6 oktober 2026
- Laatst bijgewerkt
- 6 oktober 2026
Simpel uitgelegd
Wat is er aan de hand?
In V8, de component van Google Chrome die JavaScript uitvoert, zit een race condition. Dat is een fout waarbij het resultaat afhangt van de timing van processen. Een aanvaller kan hier misbruik van maken met een speciaal opgemaakte webpagina, waardoor willekeurige code kan draaien binnen de sandbox van de browser.
Wie loopt risico?
Je loopt risico als je een versie van Google Chrome gebruikt die ouder is dan 155.0.8059.39. Een aanvaller moet je zover krijgen dat je een kwaadaardige pagina opent, bijvoorbeeld via een link. Volgens de gegevens wordt het lek op dit moment niet actief misbruikt en is er geen openbare exploit bekend.
Wat moet je doen?
Update Chrome
Werk Google Chrome bij naar versie 155.0.8059.39 of nieuwer. Open hiervoor het menu, kies Help en daarna Over Google Chrome. De browser zoekt dan zelf naar de update.
Herstart de browser
Start Chrome opnieuw op nadat de update is geïnstalleerd. Pas daarna is de nieuwe versie actief.
Wees voorzichtig met links
Open geen links of pagina's van afzenders die je niet vertrouwt, zolang je Chrome nog niet hebt bijgewerkt.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Het lek is een race condition (CWE-362) in V8, de JavaScript-engine van Google Chrome. Wanneer gedeelde bronnen gelijktijdig worden gebruikt zonder juiste synchronisatie, kan een aanvaller via een speciaal opgemaakte HTML-pagina willekeurige code uitvoeren binnen de sandbox van de browser. De aanval verloopt via het netwerk, vraagt geen voorafgaande rechten en vereist wel gebruikersinteractie. De CVSS-score is 8,8 volgens CVSS 3.1, toegekend door de CNA. Het Chromium-project beoordeelde de ernst zelf als middel. Het lek is verholpen in Chrome 155.0.8059.39.
CVSS-vector (versie 3.1, basisscore 8,8, bron: CNA)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-362 · Race condition (onjuiste synchronisatie bij gelijktijdige uitvoering)
- Aanvalsroute
- Via het netwerk of internet
- Aanvalscode openbaar
- Nee