Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungW3C IRC bots now open source(21.09.2026 um 13:13 Uhr)
Sichere ProgrammierungThe Weakest Leg(21.09.2026 um 08:30 Uhr)
Sichere ProgrammierungHow to Use st-core.fscss with Svelte (Compiled)(21.09.2026 um 13:00 Uhr)
Sichere ProgrammierungBuilding a Pre-Trade Oracle Safety Check for DeFi Agents(21.09.2026 um 13:03 Uhr)
Sichere ProgrammierungYour Finance Agent Needs an Evaluation Harness, Not Just a Prompt(21.09.2026 um 13:05 Uhr)
Server SecurityDatenleck bei GUTcert: Sorge um Energienetz-Geheimnisse(21.09.2026 um 12:30 Uhr)
Sichere ProgrammierungW3C IRC bots now open source(21.09.2026 um 13:13 Uhr)
Sichere ProgrammierungThe Weakest Leg(21.09.2026 um 08:30 Uhr)
Sichere ProgrammierungHow to Use st-core.fscss with Svelte (Compiled)(21.09.2026 um 13:00 Uhr)
Sichere ProgrammierungBuilding a Pre-Trade Oracle Safety Check for DeFi Agents(21.09.2026 um 13:03 Uhr)
Sichere ProgrammierungYour Finance Agent Needs an Evaluation Harness, Not Just a Prompt(21.09.2026 um 13:05 Uhr)
Server SecurityDatenleck bei GUTcert: Sorge um Energienetz-Geheimnisse(21.09.2026 um 12:30 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Google Chrome vor 48.0.2564.109 DOM Handler FrameLoader.cpp erweiterte Rechte

Allgemein scipID: 80947 Betroffen: Google Chrome Veröffentlicht: 14.02.2016 Risiko: kritisch Erstellt: 14.02.2016 Eintrag: 68.8% komplett Beschreibung In Google Chrome wurde eine kritische Schwachstelle entdeckt. Betroffen ist…

0
↗ Quelle (scip.ch)
Reagiere als Erste:r — dein Feedback zählt!

Allgemein



scipID: 80947

Betroffen: Google Chrome

Veröffentlicht: 14.02.2016

Risiko: kritisch



Erstellt: 14.02.2016

Eintrag: 68.8% komplett



Beschreibung



In Google Chrome wurde eine kritische Schwachstelle entdeckt. Betroffen ist eine unbekannte Funktion der Datei FrameLoader.cpp der Komponente DOM Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Same-Origin Policy) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.



Die Schwachstelle wurde am 14.02.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1623 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.



Ein Aktualisieren auf die Version 48.0.2564.109 vermag dieses Problem zu lösen. Eine neue Version kann von chrome.google.com bezogen werden. Von weiterem Interesse können die folgenden Einträge sein: 80946, 80948, 80949 und 80950.

CVSS



Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]

Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]



CPE



Exploiting



Klasse: Erweiterte Rechte

Lokal: Nein

Remote: Ja



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $50k-$100k (0-day) / $10k-$25k (Heute)



Gegenmassnahmen



Empfehlung: Upgrade

Status: Offizieller Fix

0-Day Time: 0 Tage seit gefunden



Upgrade: Chrome 48.0.2564.109



Timeline



14.02.2016 | Advisory veröffentlicht
14.02.2016 | VulDB Eintrag erstellt
14.02.2016 | VulDB Eintrag aktualisiert



Quellen



CVE: CVE-2016-1623 (mitre.org) (nvd.nist.org) (cvedetails.com)



Siehe auch: 80946, 80948, 80949 , 80950

Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu Google Chrome vor 48.0.2564.109 DOM Handler FrameLoader.cpp erweiterte Rechte

Thematisch verwandte Begriffe: Google, Chrome, 4802564109, Handler · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94040 | A flaw has been found in vas3k TaxHacker up to 0.8.5. Affected by this v…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick