Die Schwachstelle steckt in ANGLE, der Grafik-Übersetzungsschicht von Google Chrome, die Web-Grafikbefehle auf die Schnittstellen des Betriebssystems umsetzt. Dort kommt es zu einem Schreibvorgang außerhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write): Ein Angreifer kann Daten in Speicherbereiche schreiben, die nicht dafür bestimmt sind, und so den Programmablauf beeinflussen. Ausgelöst wird der Fehler durch eine speziell aufgebaute HTML-Seite – es genügt also, dass das Opfer eine vom Angreifer kontrollierte Webseite öffnet. Damit lässt sich der Angriff aus der Ferne und ohne vorherige Anmeldung durchführen. Gelingt die Ausnutzung, kann ein Angreifer möglicherweise aus der Sandbox des Browsers ausbrechen, also aus der Schutzumgebung, die Webinhalte normalerweise vom übrigen System isoliert. Dadurch entfällt eine zentrale Schutzschicht des Browsers. Betroffen ist die Android-Version von Google Chrome.
CVE-2026-19157
9,6
CRITICAL
CVSS Basis-Score
Beschreibung