Google hat mehrere Sicherheitslücken in Chrome geschlossen und ein Update veröffentlicht. Eine besonders kritische Schwachstelle (CVE-2025-4664) betrifft die Loader-Komponente, die für das Laden und Verarbeiten von Webseiteninhalten zuständig ist. Sie erlaubt es Angreifern, über manipulierte HTML-Seiten Daten von anderen Webseiten abzugreifen. Ein entsprechender Exploit ist bereits im Umlauf.
Eine weitere Lücke betrifft die Mojo-Komponente, die als Framework die Kommunikation zwischen verschiedenen Prozessen des Browsers steuert. Unter bestimmten Bedingungen kann sie fehlerhafte Handles ausgeben, was potenziell zur Ausnutzung durch Angreifer führt. Zu den beiden übrigen Schwachstellen gibt es keine Details.
Die aktualisierten Versionen lauten 136.0.7103.125 (Android), 136.0.7103.113 (Linux) und 136.0.7103.113/114 (macOS und Windows). Google stuft alle Lücken als hoch riskant ein.
