Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-16807

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Codec-Komponente von Google Chrome, die für die Verarbeitung von Audio- und Videoinhalten zuständig ist. Dort kommt es zu einem Schreibzugriff außerhalb der vorgesehenen Speichergrenzen: Der Code schreibt Daten in einen Bereich, der nicht für ihn bestimmt ist. Auslösen lässt sich der Fehler durch eine speziell präparierte HTML-Seite – es genügt also, dass ein Nutzer eine vom Angreifer kontrollierte Webseite öffnet. Ein solcher Speicherfehler kann dazu genutzt werden, aus der Sandbox des Browsers auszubrechen. Die Sandbox ist die Schutzschicht, die Webinhalte vom übrigen System abschottet; wird sie umgangen, kann Angreifercode auf das eigentliche Betriebssystem zugreifen und damit weit über den Browser hinaus wirken. Der Angriff erfolgt aus der Ferne und benötigt keine Zugangsdaten, lediglich den Aufruf der manipulierten Seite.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln