Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-19137

8,3 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der WebGL-Komponente von Google Chrome unter Android. WebGL ist die Schnittstelle, über die Webseiten 3D-Grafik direkt von der Grafikhardware berechnen lassen. Dort tritt ein Use-after-free-Fehler auf: Der Browser greift auf Speicher zu, der bereits freigegeben wurde. Dieser Zustand lässt sich über eine speziell präparierte HTML-Seite gezielt herbeiführen und für die Manipulation des Programmablaufs missbrauchen. Voraussetzung ist, dass der Angreifer bereits die Kontrolle über den Renderer-Prozess erlangt hat – also jenen Teil des Browsers, der Webinhalte darstellt und aus Sicherheitsgründen in einer abgeschotteten Umgebung, der Sandbox, läuft. Aus dieser Position heraus kann er über den Fehler aus der Sandbox ausbrechen und damit die zentrale Schutzbarriere des Browsers überwinden. Ein solcher Sandbox-Ausbruch ist typischerweise der zweite Schritt einer Angriffskette und verschafft dem Angreifer Zugriff auf das darunterliegende Android-System. Betroffen sind Nutzer der Android-Version des Browsers.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln