Donnerstag · 01.10.2026 Ausgabe 5784 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-102331

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in ANGLE, der Grafik-Übersetzungsschicht des Webbrowsers Google Chrome, in der Android-Version. Dabei handelt es sich um einen Pufferüberlauf: Beim Verarbeiten bestimmter Grafikdaten werden Speicherbereiche über ihre vorgesehenen Grenzen hinaus beschrieben. Ein Angreifer kann den Fehler aus der Ferne auslösen, indem er eine speziell präparierte HTML-Seite bereitstellt, die das Opfer lediglich aufrufen muss. Gelingt die Ausnutzung, kann beliebiger Programmcode ausgeführt werden – und zwar außerhalb der Sandbox, also jenseits der Schutzschicht, die Browserinhalte normalerweise vom restlichen System abschottet. Damit entfällt die wichtigste Schutzbarriere des Browsers, und der Angreifer kann potenziell auf das Gerät selbst zugreifen. Betroffen sind Nutzerinnen und Nutzer von Chrome auf Android-Geräten; für einen erfolgreichen Angriff genügt der Besuch einer manipulierten Website.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln