LONDON (IT BOLTWISE) – Google liefert ein weiteres Sicherheitsupdate für Chrome 154 nach und schließt darin 32 Schwachstellen. Eine davon stuft der Hersteller als kritisch ein: CVE-2026-102331 ermöglicht unter Umständen Remotecodeausführung außerhalb der Sandbox. Betroffen ist die Grafikkomponente Angle; Google empfiehlt, das Update zeitnah einzuspielen. Zusätzlich adressiert das Patchpaket weitere Bugs in Omnibox, V8 und mehreren Systemkomponenten, darunter 25 als „high“ bewertete Risiken.

Google hat nach dem Rollout von Chrome 155 noch ein zusätzliches Sicherheitsupdate für Chrome 154 veröffentlicht und dabei insgesamt 32 Lücken geschlossen. Der Hersteller ordnet eine dieser Schwachstellen als kritisch ein – ein Hinweis darauf, dass die Hürde für Angriffe potenziell deutlich geringer ausfallen kann als bei typischen „memory-safety“-Fehlern, die meist „nur“ in engen Grenzen wirken. Für Anwender bedeutet das: selbst wenn bereits neue Versionen verteilt werden, sollte die aktuell empfohlene „fehlerbereinigte“ Release-Version frühzeitig installiert werden, statt auf den nächsten großen Versionssprung zu warten.
Im Zentrum der Meldung steht CVE-2026-102331, die in den Versionshinweisen als Pufferüberlauf beschrieben wird. Laut CVE.org lässt sich der Fehler mit einer speziell präparierten HTML-Datei ausnutzen; der Angriff kann also darauf hinauslaufen, einen Browsernutzer dazu zu bringen, eine von Angreifern kontrollierte Seite im Chrome-Kontext zu öffnen. Besonders relevant ist die Komponente: Betroffen ist Angle, eine Grafik- und Rendering-Bibliothek, die in vielen Browser-Setups die Übersetzung zwischen Grafik-APIs übernimmt. In der Praxis verlagern solche Fehler die Angriffsoberfläche vom „normalen“ Webinhalt hin zu einer tieferliegenden Ebene, in der Speicherinkonsistenzen entstehen und dann zu deutlich größeren Auswirkungen führen können.
Die Sicherheitswirkung wird von Google als Remotecodeausführung außerhalb der Sandbox beschrieben. Genau diese Kombination ist der Grund, warum das Update als dringend gilt: „außerhalb der Sandbox“ heißt, dass der Schadcode potenziell Kontrolle erlangen kann, bevor typische Browser-Schutzmechanismen vollständig greifen. Dabei sollte man die Mechanik nicht als reines „Browser-Problem“ missverstehen: Chrome besteht aus vielen Modulen, und Grafik-Stacks wie Angle sind eng mit systemnahen Fähigkeiten gekoppelt, etwa wenn der Browser Rendering, Shader-Verarbeitung und GPU-Integration anstößt. Angreifer profitieren dann von der Tatsache, dass Speicherfehler in solchen Pfaden nicht nur Abstürze auslösen, sondern unter Umständen gezielt ausgenutzt werden können.
Neben dem kritischen Fehler nennt Google weitere Schwachstellen mit hohem Risiko. Insgesamt bewerten die Versionshinweise 25 der 32 Lücken als „high“. Auch hier ist in Teilen eine Remotecodeausführung möglich, jedoch dann „ausschließlich in der Sandbox“ des Browsers – also mit stärker begrenztem Wirkungskreis. Die betroffenen Bereiche erstrecken sich über mehrere typische Angriffsflächen: Die Eingabeleiste Omnibox, die JavaScript-Engine V8 sowie Komponenten wie GPU, Passwords und WebGPU. Damit adressiert das Patchpaket nicht nur eine einzelne Funktion, sondern gleichzeitig mehrere Architektur-Ebenen, in denen unterschiedliche Parser, Renderer und Sicherheitsannahmen zusammenlaufen.
Für die kurzfristige Schadensbegrenzung nennt Google konkrete Zielversionen: Nutzer sollten möglichst zeitnah auf Chrome 154.0.8037.92 (Windows und macOS: zusätzlich /.93) beziehungsweise 154.0.8037.92 für Linux umsteigen. Im Extended Stable Channel wird Chrome 152.0.7977.149 für Windows genannt. Ergänzend liefert Google die Patches auch für Android aus; auf mobilen Geräten erfolgt die Verteilung laut Hersteller über den Play Store mit Chrome 154.0.8037.92. Dieser Spread über Desktop- und Mobile-Varianten ist wichtig, weil viele Organisationen die Browserlandschaft heterogen betreiben – und Sicherheitsverantwortliche ihre Maßnahmen nicht nur auf einzelne Betriebssysteme ausrichten sollten.
Zeitlich ordnet Google die Lage so ein: Seit etwa einer Woche verteilt der Hersteller die finale Version Chrome 155 als Early Stable Update an einen kleinen Prozentsatz der Nutzer. Für die Allgemeinheit erscheint die neue Version voraussichtlich am 6. Oktober. Für Unternehmen heißt das: „Early Stable“ ist kein Signal für Entwarnung, sondern eher ein weiterer Rollout-Mechanismus, der die Aufmerksamkeit auf die tatsächlich empfohlenen, gepatchten Releases lenken sollte. In der Praxis verschafft ein schnelles Update auf die genannten 154er-Versionen den größten Sicherheitseffekt, während parallel überprüft werden kann, ob weitere Zugriffswege (z. B. spezielle Web-App-Workloads mit Canvas-/GPU-Nutzung oder WebGPU-Features) im eigenen Betrieb besonders relevant sind.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331« bei Google Deutschland suchen, bei Bing oder Google News!