Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-15901

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Netzwerk-Komponente des Webbrowsers Google Chrome. Es handelt sich um einen Use-after-free-Fehler: Der Browser greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand über eine speziell präparierte HTML-Seite auslösen. Es genügt also, dass das Opfer eine vom Angreifer kontrollierte oder manipulierte Webseite öffnet – eine weitere Interaktion ist nicht erforderlich. Durch den fehlerhaften Speicherzugriff lässt sich der Heap-Speicher des Browsers gezielt beschädigen. Eine solche Speicherkorruption ist typischerweise der Ausgangspunkt dafür, den Programmablauf zu manipulieren und eigenen Code im Kontext des Browsers auszuführen. Der Angriff erfolgt vollständig aus der Ferne über das Netzwerk und trifft alle Nutzer der betroffenen Chrome-Versionen; da dieselbe Browser-Basis auch anderen Chromium-Browsern zugrunde liegt, ist die Angriffsfläche entsprechend breit.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln