Die Schwachstelle liegt in der Views-Komponente von Google Chrome, die für den Aufbau und die Darstellung von Oberflächenelementen des Browsers zuständig ist. Es handelt sich um einen Use-after-free-Fehler: Der Browser greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Dadurch kann der Zustand des Heap-Speichers durcheinandergebracht werden (Heap Corruption). Auslösen lässt sich der Fehler durch eine speziell präparierte HTML-Seite – es genügt also, dass ein Nutzer eine vom Angreifer kontrollierte Webseite öffnet. Ein Angreifer aus der Ferne kann die Speicherbeschädigung möglicherweise dazu nutzen, den Programmablauf zu beeinflussen und eigenen Code im Kontext des Browsers auszuführen. Betroffen sind Nutzer von Google Chrome vor der bereitgestellten korrigierten Fassung; da der Angriff allein über den Besuch einer Webseite funktioniert, ist der Einstiegspunkt für Angreifer entsprechend niedrigschwellig.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026