Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-17650

8,3 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Compositing-Komponente von Google Chrome, die für das Zusammensetzen und Darstellen der Bildschirminhalte einer Webseite zuständig ist. Dort tritt ein Use-after-free-Fehler auf: Ein Speicherbereich wird freigegeben, anschließend aber weiterhin verwendet. Ein Angreifer, der zuvor bereits den Renderer-Prozess unter seine Kontrolle gebracht hat, kann über eine speziell präparierte HTML-Seite diesen Fehler auslösen und so aus der Sandbox ausbrechen. Die Sandbox ist die Schutzschicht, die Webinhalte vom übrigen System abschottet; wird sie umgangen, kann der Angreifer mit deutlich weitreichenderen Rechten auf dem betroffenen Rechner agieren. Der Angriff erfolgt aus der Ferne und setzt lediglich voraus, dass das Opfer die vorbereitete Webseite öffnet. Betroffen sind Nutzer des Chrome-Browsers.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln