Sonntag · 20.09.2026 Ausgabe 5420 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-91726

4,7 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die WebGL-Komponente von Google Chrome unter Android. WebGL dient dazu, 3D- und Grafikinhalte direkt im Browser darzustellen. Durch einen Fehler bei der Speicherbehandlung kann die Komponente beim Verarbeiten manipulierter Inhalte über die Grenzen eines vorgesehenen Speicherbereichs hinaus lesen. Ein Angreifer muss dafür lediglich eine präparierte HTML-Seite bereitstellen und das Opfer dazu bringen, sie aufzurufen – eine Anmeldung oder weitergehende Rechte auf dem Gerät sind nicht erforderlich. Gelingt dies, kann der Angreifer Speicherinhalte auslesen, die außerhalb der Sandbox liegen, also außerhalb der Schutzschicht, die Webinhalte eigentlich vom übrigen System abschirmt. Auf diesem Weg können vertrauliche Daten aus dem Arbeitsspeicher abfließen; zugleich lassen sich solche Informationen nutzen, um Schutzmechanismen zu umgehen und weitere Angriffe vorzubereiten. Betroffen sind Nutzer des Chrome-Browsers auf Android-Geräten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln