Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-15765

7,5 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist die Komponente Ozone in Google Chrome, die im Browser für die Anbindung an das Fenster- und Grafiksystem zuständig ist. Dort tritt ein Use-after-free-Fehler auf: Der Browser greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Dadurch lässt sich der Heap-Speicher in einen inkonsistenten Zustand bringen (Heap Corruption), was Angreifer typischerweise ausnutzen, um eigenen Code im Kontext des Browsers auszuführen. Der Angriff erfolgt aus der Ferne über eine speziell präparierte HTML-Seite. Allerdings genügt der Seitenaufruf allein nicht: Der Angreifer muss den Benutzer zusätzlich dazu verleiten, bestimmte Interaktionen mit der Benutzeroberfläche auszuführen. Das erfordert also ein Mitwirken des Opfers, etwa im Rahmen eines Social-Engineering-Szenarios. Betroffen sind Anwender des Chrome-Browsers, die eine vom Angreifer kontrollierte Webseite besuchen.