Samstag · 29.08.2026 Ausgabe 4729 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76017

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Chromoting-Komponente von Google Chrome, die für Remote-Desktop-Verbindungen zuständig ist. Es handelt sich um einen Use-after-free-Fehler: Das Programm greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Dieser Zustand lässt sich durch speziell präparierten Netzwerkverkehr gezielt herbeiführen. Ein Angreifer kann den Fehler aus der Ferne ausnutzen und dadurch eigenen Programmcode ausführen – und zwar außerhalb der Sandbox, also jenseits der Schutzschicht, die Browserprozesse normalerweise vom übrigen System abschottet. Damit entfällt die wichtigste Barriere zwischen dem Browser und dem Betriebssystem, und der Angreifer kann auf dem Rechner des Opfers weitreichend agieren. Betroffen sind Nutzerinnen und Nutzer des Browsers, bei denen die Remote-Desktop-Funktionalität zum Tragen kommt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln