Kerngegevens
- Leverancier
- Product
- Google Chrome op Android
- Soort software
- browser
- Getroffen versies
- Google Chrome op Android alle versies ouder dan 155.0.8059.39
- Oplossing
- Update beschikbaar
- Opgeloste versie
- Google Chrome op Android 155.0.8059.39
- Gepubliceerd
- 6 oktober 2026
- Laatst bijgewerkt
- 6 oktober 2026
Simpel uitgelegd
Wat is er aan de hand?
In Google Chrome voor Android zit een fout in de controle van rechten (autorisatie) in de onderdelen rond Search. Een aanvaller kan daar misbruik van maken met een speciaal gemaakte webpagina. Daarmee kan mogelijk willekeurige code worden uitgevoerd buiten de zogeheten sandbox, de beveiligde omgeving waarin Chrome webpagina's normaal afschermt van de rest van het toestel.
Wie loopt risico?
Je loopt risico als je Chrome op Android gebruikt in een versie ouder dan 155.0.8059.39. De aanvaller moet jou eerst overhalen om iets te doen, bijvoorbeeld een misleidende pagina openen of op iets klikken (social engineering). Volgens de gegevens is er geen aanwijzing dat het lek actief wordt misbruikt en is er geen openbare exploit bekend.
Wat moet je doen?
Update Chrome op Android
Werk Chrome op je Android-toestel bij naar versie 155.0.8059.39 of nieuwer, bijvoorbeeld via de Play Store.
Controleer je versie
Open de instellingen van Chrome en kijk bij de informatie over Chrome welk versienummer je hebt. Is dat lager dan 155.0.8059.39, dan ben je nog niet beschermd.
Wees voorzichtig tot je bijgewerkt hebt
Open geen onverwachte links of pagina's waar je door berichten of advertenties naartoe wordt gestuurd, zolang je Chrome nog niet hebt bijgewerkt.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Het lek is geclassificeerd als CWE-863, onjuiste autorisatie, in het onderdeel Search van Google Chrome op Android. Door ontbrekende of onjuiste controles kan een speciaal samengestelde HTML-pagina handelingen uitlokken waarvoor eigenlijk geen rechten bestaan. Hierdoor kan een aanvaller mogelijk code uitvoeren buiten de sandbox van Chrome. De CVSS 3.1-vector (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H) wijst op aanval via het netwerk, lage complexiteit, geen voorafgaande rechten en gebruikersinteractie. De scope verandert, en vertrouwelijkheid, integriteit en beschikbaarheid worden volledig geraakt. Het probleem is verholpen in Chrome 155.0.8059.39 voor Android.
CVSS-vector (versie 3.1, basisscore 9,6, bron: CNA)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-863 · Onjuiste autorisatie
- Aanvalsroute
- Via het netwerk of internet
- Aanvalscode openbaar
- Nee