Die Schwachstelle liegt in der Netzwerk-Komponente des Webbrowsers Google Chrome. Es handelt sich um einen Use-after-free-Fehler: Der Browser greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand über eine speziell präparierte HTML-Seite auslösen. Es genügt also, dass das Opfer eine vom Angreifer kontrollierte oder manipulierte Webseite öffnet – eine weitere Interaktion ist nicht erforderlich. Durch den fehlerhaften Speicherzugriff lässt sich der Heap-Speicher des Browsers gezielt beschädigen. Eine solche Speicherkorruption ist typischerweise der Ausgangspunkt dafür, den Programmablauf zu manipulieren und eigenen Code im Kontext des Browsers auszuführen. Der Angriff erfolgt vollständig aus der Ferne über das Netzwerk und trifft alle Nutzer der betroffenen Chrome-Versionen; da dieselbe Browser-Basis auch anderen Chromium-Browsern zugrunde liegt, ist die Angriffsfläche entsprechend breit.
CVE-2026-15901
9,6
CRITICAL
CVSS Basis-Score
Beschreibung