LONDON (IT BOLTWISE) – Google liefert ein weiteres Sicherheitsupdate für Chrome 154 nach und schließt darin 32 Schwachstellen. Eine davon stuft der Hersteller als kritisch ein: CVE-2026-102331 ermöglicht unter Umständen Remotecodeausführung außerhalb der Sandbox. Betroffen ist die Grafikkomponente Angle; Google empfiehlt, das Update zeitnah einzuspielen. Zusätzlich adressiert das Patchpaket weitere Bugs in Omnibox, V8 und mehreren Systemkomponenten, darunter 25 als „high“ bewertete Risiken.

Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331
Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331 (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Google hat nach dem Rollout von Chrome 155 noch ein zusätzliches Sicherheitsupdate für Chrome 154 veröffentlicht und dabei insgesamt 32 Lücken geschlossen. Der Hersteller ordnet eine dieser Schwachstellen als kritisch ein – ein Hinweis darauf, dass die Hürde für Angriffe potenziell deutlich geringer ausfallen kann als bei typischen „memory-safety“-Fehlern, die meist „nur“ in engen Grenzen wirken. Für Anwender bedeutet das: selbst wenn bereits neue Versionen verteilt werden, sollte die aktuell empfohlene „fehlerbereinigte“ Release-Version frühzeitig installiert werden, statt auf den nächsten großen Versionssprung zu warten.

Im Zentrum der Meldung steht CVE-2026-102331, die in den Versionshinweisen als Pufferüberlauf beschrieben wird. Laut CVE.org lässt sich der Fehler mit einer speziell präparierten HTML-Datei ausnutzen; der Angriff kann also darauf hinauslaufen, einen Browsernutzer dazu zu bringen, eine von Angreifern kontrollierte Seite im Chrome-Kontext zu öffnen. Besonders relevant ist die Komponente: Betroffen ist Angle, eine Grafik- und Rendering-Bibliothek, die in vielen Browser-Setups die Übersetzung zwischen Grafik-APIs übernimmt. In der Praxis verlagern solche Fehler die Angriffsoberfläche vom „normalen“ Webinhalt hin zu einer tieferliegenden Ebene, in der Speicherinkonsistenzen entstehen und dann zu deutlich größeren Auswirkungen führen können.

Die Sicherheitswirkung wird von Google als Remotecodeausführung außerhalb der Sandbox beschrieben. Genau diese Kombination ist der Grund, warum das Update als dringend gilt: „außerhalb der Sandbox“ heißt, dass der Schadcode potenziell Kontrolle erlangen kann, bevor typische Browser-Schutzmechanismen vollständig greifen. Dabei sollte man die Mechanik nicht als reines „Browser-Problem“ missverstehen: Chrome besteht aus vielen Modulen, und Grafik-Stacks wie Angle sind eng mit systemnahen Fähigkeiten gekoppelt, etwa wenn der Browser Rendering, Shader-Verarbeitung und GPU-Integration anstößt. Angreifer profitieren dann von der Tatsache, dass Speicherfehler in solchen Pfaden nicht nur Abstürze auslösen, sondern unter Umständen gezielt ausgenutzt werden können.

Neben dem kritischen Fehler nennt Google weitere Schwachstellen mit hohem Risiko. Insgesamt bewerten die Versionshinweise 25 der 32 Lücken als „high“. Auch hier ist in Teilen eine Remotecodeausführung möglich, jedoch dann „ausschließlich in der Sandbox“ des Browsers – also mit stärker begrenztem Wirkungskreis. Die betroffenen Bereiche erstrecken sich über mehrere typische Angriffsflächen: Die Eingabeleiste Omnibox, die JavaScript-Engine V8 sowie Komponenten wie GPU, Passwords und WebGPU. Damit adressiert das Patchpaket nicht nur eine einzelne Funktion, sondern gleichzeitig mehrere Architektur-Ebenen, in denen unterschiedliche Parser, Renderer und Sicherheitsannahmen zusammenlaufen.

Für die kurzfristige Schadensbegrenzung nennt Google konkrete Zielversionen: Nutzer sollten möglichst zeitnah auf Chrome 154.0.8037.92 (Windows und macOS: zusätzlich /.93) beziehungsweise 154.0.8037.92 für Linux umsteigen. Im Extended Stable Channel wird Chrome 152.0.7977.149 für Windows genannt. Ergänzend liefert Google die Patches auch für Android aus; auf mobilen Geräten erfolgt die Verteilung laut Hersteller über den Play Store mit Chrome 154.0.8037.92. Dieser Spread über Desktop- und Mobile-Varianten ist wichtig, weil viele Organisationen die Browserlandschaft heterogen betreiben – und Sicherheitsverantwortliche ihre Maßnahmen nicht nur auf einzelne Betriebssysteme ausrichten sollten.

Zeitlich ordnet Google die Lage so ein: Seit etwa einer Woche verteilt der Hersteller die finale Version Chrome 155 als Early Stable Update an einen kleinen Prozentsatz der Nutzer. Für die Allgemeinheit erscheint die neue Version voraussichtlich am 6. Oktober. Für Unternehmen heißt das: „Early Stable“ ist kein Signal für Entwarnung, sondern eher ein weiterer Rollout-Mechanismus, der die Aufmerksamkeit auf die tatsächlich empfohlenen, gepatchten Releases lenken sollte. In der Praxis verschafft ein schnelles Update auf die genannten 154er-Versionen den größten Sicherheitseffekt, während parallel überprüft werden kann, ob weitere Zugriffswege (z. B. spezielle Web-App-Workloads mit Canvas-/GPU-Nutzung oder WebGPU-Features) im eigenen Betrieb besonders relevant sind.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331 - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331".
Stichwörter AI Android Angle Artificial Intelligence Chrome CVE Cve-2026-102331 GPU KI KI-Entwicklung Künstliche Intelligenz Omnibox Play Store Pufferüberlauf Sandbox Sicherheitsupdate V8 Webgpu
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

FCC schließt Raumfahrt-Aktivitäten von NEPA-Prüfungen aus und gibt Spektrum frei


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chrome-Fix: Google schließt 32 Sicherheitslücken, darunter CVE-2026-102331« bei Google Deutschland suchen, bei Bing oder Google News!


    660 Leser gerade online auf IT BOLTWISE
    KI-Jobs