Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-79054

8,3 HIGH CVSS Basis-Score
Beschreibung

Es handelt sich um einen Use-after-free-Fehler in der Chromecast-Komponente des Webbrowsers Google Chrome. Dabei greift das Programm auf Speicher zu, der zuvor bereits freigegeben wurde – ein Zustand, den ein Angreifer gezielt herbeiführen und mit eigenen Daten füllen kann. Voraussetzung für die Ausnutzung ist, dass der Angreifer bereits den Renderer-Prozess des Browsers unter seine Kontrolle gebracht hat, also jenen Teil, der Webinhalte darstellt und aus Sicherheitsgründen isoliert läuft. Über eine speziell präparierte HTML-Seite kann er den Fehler auslösen und aus dieser Isolierung – der sogenannten Sandbox – ausbrechen. Gelingt das, lässt sich beliebiger Programmcode außerhalb der Schutzumgebung ausführen, wodurch der Angreifer weitreichenden Zugriff auf das System erhält. Der Angriff erfolgt aus der Ferne allein durch das Aufrufen entsprechend gestalteter Webinhalte.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln