In der Komponente CameraCapture von Google Chrome unter macOS tritt ein Use-after-free-Fehler auf: Der Browser greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer kann diesen Zustand über eine speziell präparierte HTML-Seite auslösen – es genügt also, dass das Opfer eine entsprechend vorbereitete Webseite öffnet. Gelingt die Ausnutzung, kann der Angreifer aus der Ferne aus der Sandbox des Browsers ausbrechen. Die Sandbox ist die Schutzschicht, die Webinhalte vom restlichen System isoliert; ihr Umgehen bedeutet, dass Schadcode nicht mehr auf den Browserprozess beschränkt bleibt, sondern weitergehenden Zugriff auf das Betriebssystem erlangen kann. Betroffen sind Nutzer von Google Chrome auf Mac-Systemen; da die Kamera-Erfassungskomponente betroffen ist, lässt sich der Fehler über gewöhnliche Webinhalte ansteuern.
CVE-2026-15899
9,6
CRITICAL
CVSS Basis-Score
Beschreibung