Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-79052

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Komponente Aura in Google Chrome, den Teil des Browsers, der für Fensterverwaltung und Oberflächendarstellung zuständig ist. Es handelt sich um einen Use-after-free-Fehler: Der Browser greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen, indem er eine speziell präparierte HTML-Seite ausliefert; es genügt, dass das Opfer diese Seite im Browser öffnet. Gelingt die Ausnutzung, kann der Angreifer beliebigen Programmcode ausführen – und zwar außerhalb der Sandbox, also jenseits der Schutzschicht, die Browserinhalte normalerweise vom übrigen System abschottet. Damit entfällt die wichtigste Barriere zwischen Webinhalten und dem Betriebssystem, und der Angreifer kann auf dem Rechner des Opfers weitreichend agieren. Betroffen sind Nutzer des Chrome-Browsers, der Angriff erfolgt vollständig aus der Ferne über den bloßen Aufruf einer Webseite.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln