Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-106203

Google Chrome op iOS: onvolledige opschoning in Autofill lekt gevoelige gegevens

Hoog8,8
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Google
Soort software
browser
Getroffen versies
Google Chrome op iOS ouder dan 155.0.8059.39
Oplossing
Update beschikbaar
Opgeloste versie
Google Chrome op iOS 155.0.8059.39
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In de functie Autofill van Google Chrome op iOS werden gegevens niet volledig opgeruimd. Een aanvaller kan daardoor gevoelige informatie bemachtigen met een speciaal opgemaakte HTML-pagina. Google beoordeelt de ernst zelf als hoog (Chromium security severity: High).

Wie loopt risico?

Je loopt risico als je Chrome op iOS gebruikt in een versie ouder dan 155.0.8059.39. Een aanvaller moet je overhalen om iets te doen, bijvoorbeeld door je naar een speciaal gemaakte webpagina te lokken (social engineering). Volgens de gegevens wordt het lek op dit moment niet actief misbruikt en is er geen openbare exploit bekend.

Wat moet je doen?

  1. Update Chrome op je iPhone of iPad

    Open de App Store en werk Chrome bij naar versie 155.0.8059.39 of nieuwer. In die versie is het lek opgelost.

  2. Controleer je versie

    Ga in Chrome naar Instellingen en kies 'Over Chrome' (of kijk in de App Store) om te zien welke versie je gebruikt.

  3. Wees voorzichtig met onbekende pagina's

    Open geen links uit onverwachte berichten en vul geen gegevens in op websites die je niet vertrouwt, zolang je nog niet hebt bijgewerkt.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Het lek is een onvolledige opschoning van resources in de Autofill-component van Google Chrome op iOS (CWE-459). Door een speciaal gemaakte HTML-pagina kan een externe aanvaller gevoelige informatie verkrijgen. De aanval verloopt via het netwerk, vraagt geen voorafgaande rechten en vereist wel interactie van de gebruiker. De CNA geeft een CVSS 3.1-score van 8,8 met vector CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Het lek is verholpen in Chrome voor iOS 155.0.8059.39.

CVSS-vector (versie 3.1, basisscore 8,8, bron: CNA)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Zwakheid (CWE)
CWE-459 · Onvolledige opschoning
Aanvalsroute
Via het netwerk of internet
Aanvalscode openbaar
Nee

Bronnen

Deel dit lek