Die Schwachstelle liegt in der Safebrowsing-Komponente des Webbrowsers Google Chrome in der Ausführung für macOS. Es handelt sich um einen Use-after-Free-Fehler: Das Programm greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer aus der Ferne kann diesen Zustand gezielt herbeiführen, indem er eine speziell präparierte HTML-Seite bereitstellt und das Opfer mittels Social Engineering dazu bringt, sie aufzurufen oder mit ihr zu interagieren. Gelingt dies, lässt sich beliebiger Programmcode ausführen – und zwar außerhalb der Sandbox, also jenseits der Schutzschicht, die Browserinhalte normalerweise vom übrigen System abschottet. Damit entfällt die wichtigste Barriere zwischen einer Webseite und dem Betriebssystem des Nutzers, was einem Angreifer weitreichenden Zugriff auf das betroffene Gerät eröffnen kann. Betroffen sind Anwenderinnen und Anwender von Chrome auf Mac-Systemen.
CVE-2026-79012
9,6
CRITICAL
CVSS Basis-Score
Beschreibung