Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-3909

Skia

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Skia, der Grafikbibliothek, mit der Google-Produkte zweidimensionale Inhalte zeichnen und am Bildschirm darstellen. Es handelt sich um einen sogenannten Out-of-Bounds-Write: Beim Verarbeiten von Grafikdaten schreibt die Bibliothek über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus und greift so auf fremden Speicher zu. Ausgelöst wird der Fehler durch eine eigens präparierte HTML-Seite – ein Angreifer muss das Opfer also lediglich dazu bringen, eine manipulierte Webseite zu öffnen. Dadurch kann er aus der Ferne fehlerhafte Speicherzugriffe erzwingen, was den Browser zum Absturz bringen oder den Weg zur Ausführung von Schadcode ebnen kann. Da Skia gemeinsam genutzt wird, beschränkt sich das Risiko nicht auf den Chrome-Browser, sondern erstreckt sich auch auf ChromeOS, Android, das Entwicklungs-Framework Flutter und möglicherweise weitere Produkte, die auf dieselbe Bibliothek setzen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen ein. Steht keine Gegenmaßnahme zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.