Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-78935

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die mobile Variante des Browsers Google Chrome für iOS. Ursache ist die Verwendung einer nicht initialisierten Variablen: Der Browser greift auf einen Speicherbereich zu, dessen Inhalt zuvor nicht definiert wurde, sodass unvorhersehbare oder vom Angreifer beeinflussbare Werte verarbeitet werden. Ausgelöst wird der Fehler durch eine speziell präparierte HTML-Seite. Es genügt also, dass ein Nutzer eine entsprechend manipulierte Webseite aufruft – eine weitergehende Interaktion ist nicht nötig. Ein Angreifer aus der Ferne kann auf diesem Weg möglicherweise eigenen Programmcode ausführen, und zwar außerhalb der Sandbox. Die Sandbox ist der Schutzmechanismus, der Webinhalte vom übrigen System abschottet; wird sie umgangen, wirkt der eingeschleuste Code direkt auf der Ebene des Geräts statt nur innerhalb der isolierten Browser-Umgebung. Betroffen sind Anwenderinnen und Anwender von Chrome auf iOS-Geräten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln