Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-2441

Chromium

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der CSS-Verarbeitung von Chromium, dem quelloffenen Browser-Unterbau von Google. Es handelt sich um einen Use-after-free-Fehler: Der Browser greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer kann das Opfer auf eine eigens präparierte Webseite locken; deren manipulierter HTML- und CSS-Inhalt löst den Fehler beim Verarbeiten aus. Dadurch lässt sich der Speicher gezielt durcheinanderbringen (Heap-Korruption), was einem entfernten Angreifer ermöglicht, eigenen Code im Browser auszuführen – allerdings zunächst innerhalb der Sandbox, also der abgeschotteten Ausführungsumgebung. Betroffen ist nicht nur Google Chrome selbst, sondern die gesamte Familie der auf Chromium aufbauenden Browser, darunter etwa Microsoft Edge und Opera. Da bereits der bloße Besuch einer Webseite genügt, ist der Angriffsweg breit und für die Opfer kaum erkennbar.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Steht keine Abhilfe zur Verfügung, sollte die Verwendung des betroffenen Produkts eingestellt werden.