CVE-2026-56914
8,4
HIGH
CVSS Basis-Score
Beschreibung
Es handelt sich um einen Use-after-Free-Fehler, der an mehreren Stellen im Code auftritt und auf eine fehlerhafte Synchronisierung (unzureichendes Locking) zurückgeht. Dabei wird ein Speicherbereich weiterverwendet, der bereits freigegeben wurde – ein klassischer Zustand, der sich häufig gezielt manipulieren lässt. Ein Angreifer, der bereits lokalen Zugriff auf das System hat, kann diesen Fehler ausnutzen, um seine Rechte auszuweiten. Zusätzliche Ausführungsrechte sind dafür nicht erforderlich, und es ist auch keinerlei Mitwirkung eines Benutzers nötig: Der Angriff läuft vollständig ohne Interaktion ab. Damit kann ein zunächst gering privilegierter Zugang in weitreichende Systemrechte umgewandelt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Google schließt ausgenutzte Modem-Lücke in Pixel-Geräten 16.09.2026