Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-79200

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Es handelt sich um eine Use-after-Free-Schwachstelle in der Komponente Aura von Google Chrome, dem für die Fenster- und Oberflächendarstellung zuständigen Teil des Browsers. Dabei greift der Browser auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen, indem er eine speziell präparierte HTML-Seite bereitstellt; ein Aufruf der Seite durch das Opfer genügt zur Auslösung. Gelingt die Ausnutzung, kann der Angreifer aus der Ferne beliebigen Code ausführen – und zwar außerhalb der Sandbox, also außerhalb der Schutzschicht, die Browserinhalte normalerweise vom übrigen System abschottet. Damit entfällt die zentrale Schutzbarriere des Browsers, und der Angreifer kann auf dem betroffenen Rechner mit den Rechten des angemeldeten Benutzers agieren. Betroffen sind Nutzer von Google Chrome sowie potenziell weitere auf Chromium basierende Browser.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln