Die Schwachstelle betrifft die Worker-Komponente von Google Chrome, also den Mechanismus, mit dem der Browser Skripte im Hintergrund nebenläufig ausführt. Dort tritt ein Use-after-free-Fehler auf: Ein Speicherbereich wird freigegeben, anschließend aber weiterhin verwendet. Ein Angreifer kann diesen Zustand gezielt herbeiführen, indem er eine speziell präparierte HTML-Seite ausliefert. Besucht ein Nutzer diese Seite, lässt sich der fehlerhaft genutzte Speicher so manipulieren, dass der Angreifer eigenen Programmcode zur Ausführung bringt – und zwar außerhalb der Sandbox, jener Schutzschicht, die Webinhalte normalerweise vom übrigen System abschottet. Damit entfällt die wichtigste Barriere des Browsers, und der Angriff kann auf das Betriebssystem des Opfers durchgreifen. Der Angriff erfolgt aus der Ferne und benötigt lediglich, dass das Opfer eine vom Angreifer kontrollierte Webseite aufruft.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026
- Artikel Chrome 153 und Firefox 156: Updates schließen 115 Schwachstellen 16.09.2026