Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-19170

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der WebGL-Komponente von Google Chrome auf Android, also in der Schnittstelle, über die Webseiten hardwarebeschleunigte 3D-Grafik im Browser darstellen. Es handelt sich um einen Use-after-free-Fehler: Der Browser greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand mit einer speziell aufgebauten HTML-Seite gezielt herbeiführen und den Speicherinhalt so beeinflussen, dass er das Verhalten des Programms steuert. Zum Auslösen genügt es, dass das Opfer eine solche Seite im Browser öffnet – eine weitere Interaktion oder Anmeldung ist nicht nötig. Als Folge kann der Angreifer aus der Sandbox ausbrechen, also aus der Schutzumgebung, in der Chrome Webinhalte vom übrigen System isoliert. Damit lässt sich die zentrale Sicherheitsbarriere des Browsers umgehen und Code außerhalb der Isolation auf dem Gerät ausführen. Betroffen sind Nutzer von Chrome auf Android-Geräten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln