Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-79224

8,3 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Chromecast-Komponente des Webbrowsers Google Chrome. Es handelt sich um einen Use-after-free-Fehler: Das Programm greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer, der zuvor den Renderer-Prozess des Browsers unter seine Kontrolle gebracht hat, kann diesen Fehler über eine speziell präparierte HTML-Seite auslösen. Dadurch gelingt es ihm, aus der Sandbox auszubrechen – jener Schutzschicht, die Webinhalte vom übrigen System abschottet – und beliebigen Code außerhalb dieser Isolierung auszuführen. Der Angriff erfolgt aus der Ferne und setzt lediglich voraus, dass das Opfer eine entsprechend gestaltete Webseite aufruft. Da der Sandbox-Ausbruch die zentrale Sicherheitsbarriere des Browsers aushebelt, kann der Angreifer anschließend deutlich weitreichender auf das System des Nutzers einwirken.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln