Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-5281

Dawn

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Dawn, der Grafik-Komponente von Google Chrome, die WebGPU-Funktionen umsetzt und im Browser für die Kommunikation mit der Grafikhardware zuständig ist. Es handelt sich um einen Use-after-free-Fehler: Das Programm greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein solcher Zugriff auf verwaisten Speicher lässt sich gezielt missbrauchen, um den Programmablauf zu manipulieren. Voraussetzung für den Angriff ist, dass der Angreifer bereits den Renderer-Prozess des Browsers unter seine Kontrolle gebracht hat – also den Teil, der Webinhalte darstellt. Über eine präparierte HTML-Seite kann er dann beliebigen Code ausführen und aus der eigentlich abgeschotteten Umgebung des Renderers ausbrechen. Betroffen ist nicht nur Google Chrome selbst, sondern eine ganze Reihe von Browsern, die auf demselben Chromium-Unterbau aufsetzen, darunter Microsoft Edge und Opera.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.