Die Schwachstelle liegt in der Chromecast-Komponente des Webbrowsers Google Chrome. Es handelt sich um einen Use-after-free-Fehler: Das Programm greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer, der zuvor den Renderer-Prozess des Browsers unter seine Kontrolle gebracht hat, kann diesen Fehler über eine speziell präparierte HTML-Seite auslösen. Dadurch gelingt es ihm, aus der Sandbox auszubrechen – jener Schutzschicht, die Webinhalte vom übrigen System abschottet – und beliebigen Code außerhalb dieser Isolierung auszuführen. Der Angriff erfolgt aus der Ferne und setzt lediglich voraus, dass das Opfer eine entsprechend gestaltete Webseite aufruft. Da der Sandbox-Ausbruch die zentrale Sicherheitsbarriere des Browsers aushebelt, kann der Angreifer anschließend deutlich weitreichender auf das System des Nutzers einwirken.
CVE-2026-79224
8,3
HIGH
CVSS Basis-Score
Beschreibung