Samstag · 12.09.2026 Ausgabe 5205 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-87639

8,3 HIGH CVSS Basis-Score
Beschreibung

Es handelt sich um einen Use-after-free-Fehler in der WebPackaging-Komponente von Google Chrome. Dabei greift der Browser auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde; der Inhalt dieses Bereichs lässt sich von einem Angreifer gezielt manipulieren. Ausgelöst wird der Fehler über eine speziell präparierte HTML-Seite. Voraussetzung für einen Angriff ist, dass der Angreifer bereits den Renderer-Prozess des Browsers unter seine Kontrolle gebracht hat – also jenen Teil, der Webinhalte verarbeitet und bewusst stark eingeschränkt läuft. Gelingt die Ausnutzung, kann er aus dieser Isolierung, der sogenannten Sandbox, ausbrechen und Code außerhalb der Schutzumgebung ausführen. Damit entfällt die wichtigste Schutzschicht des Browsers gegenüber dem restlichen Betriebssystem. Betroffen sind Nutzer von Google Chrome; da der Angriff allein durch den Aufruf einer manipulierten Webseite eingeleitet werden kann, ist keine weitergehende Interaktion des Opfers nötig.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln