Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-19172

8,3 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Views-Komponente von Google Chrome, die für die Darstellung von Oberflächenelementen des Browsers zuständig ist. Es handelt sich um einen Use-after-free-Fehler: Das Programm greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer, der zuvor bereits den Renderer-Prozess unter seine Kontrolle gebracht hat, kann über eine speziell vorbereitete HTML-Seite diesen Fehler auslösen und damit aus der Sandbox ausbrechen. Die Sandbox ist die Schutzschicht, die Webinhalte vom übrigen System trennt; ein Ausbruch hebt diese Trennung auf und erlaubt Zugriff mit den Rechten des Browserprozesses auf das Betriebssystem. Der Angriff erfolgt aus der Ferne und setzt lediglich voraus, dass das Opfer eine manipulierte Webseite lädt. Betroffen sind Nutzer des Chrome-Browsers; da die Chromium-Basis auch anderen Browsern zugrunde liegt, ist die Reichweite entsprechend groß.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln