Möglicher Heap-Pufferüberlauf Update schließt kritische Sicherheitslücke in Chrome

Quelle: Pressemitteilung 1 min Lesedauer

Anbieter zum Thema

Google veröffentlicht ein Software-Update für den Chrome-Browser, das zwei Sicherheitslücken schließt. Das Unternehmen stuft eine davon selbst als kritisch ein.

Ein Chrome-Update schließt zwei Sicherheitslücken im Browser. Eine davon hat Google selbst als kritisch eingestuft. (Bild:  Midjourney / KI-generiert)
Ein Chrome-Update schließt zwei Sicherheitslücken im Browser. Eine davon hat Google selbst als kritisch eingestuft.
(Bild: Midjourney / KI-generiert)

Das aktuelle Update für den Chrome-Browser (Version 135.0.7049.95) behebt zwei Sicherheitslücken. Die erste davon („CVE-2025-3619“) stuft Google als „kritisch“ ein. Die zweite Lücke „CVE-2025-3620“ ist mit „hoch“ bewertet. Wer den Chrome-Browser nutzt, sollte das Update zum Schutz vor Attacken installieren.

Kritische Schwachstelle durch Heap-Pufferüberlauf

Bei der kritischen Schwachstelle CVE-2025-3619 handelt es sich um einen Programmierfehler in den Codecs. Codecs sind Bestandteile, die für das Verarbeiten von Audio- und Video-Inhalten zuständig sind.

Der Fehler ist ein Heap-Pufferüberlauf. Das bedeutet konkret, das beim Verarbeiten von Daten mehr Speicherplatz beschrieben wurde, als eigentlich vorgesehen war. Das kann passieren, wenn Chrome eine speziell präparierte HTML-Seite lädt, die Angreifer vorher mit schädlichen Inhalten bestückt haben. Dadurch war der Browser anfällig für Malware.

Use after free-Fehler erhöht Malware-Risiko

Die zweite Schwachstelle CVE-2025-3620 ist ein sogenannter „Use after free“-Fehler. Das bedeutet: Chrome greift auf einen Bereich im Speicher zu, der eigentlich schon freigegeben wurde. Das kann zu unvorhersehbarem Verhalten führen – vor allem, wenn der Speicher inzwischen von etwas anderem verwendet wird.

In diesem Fall trat der Fehler auf, wenn USB-Funktionen im Browser über eine präparierte HTML-Seite angesprochen wurden. Ein Angreifer hätte durch diesen Fehler remote einen Heap-Speicherfehler auslösen können. Im schlimmsten Fall wäre auch hier Malware möglich.

Update in den nächsten Wochen verfügbar

Das Update hebt Chrome unter Windows und macOS auf die Version 135.0.7049.95 bzw. .96 an. Unter Linux trägt die neue Version die Nummer 135.0.7049.95. Die Aktualisierung erfolgt stückweise in den kommenden Tagen und Wochen.

(ID:50394909)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung