Die Schwachstelle betrifft die Komponente Aura in Google Chrome, die für die Fensterdarstellung und Benutzeroberfläche des Browsers zuständig ist. Es handelt sich um einen Use-after-free-Fehler: Der Browser greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen, indem er eine speziell präparierte HTML-Seite ausliefert – es genügt also, dass ein Nutzer eine manipulierte Webseite aufruft. Gelingt die Ausnutzung, kann der Angreifer aus der Ferne beliebigen Code ausführen, und zwar außerhalb der Sandbox des Browsers. Die Sandbox soll Webinhalte normalerweise vom restlichen System abschotten; wird sie umgangen, wirkt der eingeschleuste Code unmittelbar auf dem Betriebssystem des Opfers. Betroffen sind Anwenderinnen und Anwender des Chrome-Browsers, die eine solche Seite besuchen.
CVE-2026-79290
9,6
CRITICAL
CVSS Basis-Score
Beschreibung