Sonntag · 27.09.2026 Ausgabe 5648 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-91749

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Worker-Komponente von Google Chrome, also den Mechanismus, mit dem der Browser Skripte im Hintergrund nebenläufig ausführt. Dort tritt ein Use-after-free-Fehler auf: Ein Speicherbereich wird freigegeben, anschließend aber weiterhin verwendet. Ein Angreifer kann diesen Zustand gezielt herbeiführen, indem er eine speziell präparierte HTML-Seite ausliefert. Besucht ein Nutzer diese Seite, lässt sich der fehlerhaft genutzte Speicher so manipulieren, dass der Angreifer eigenen Programmcode zur Ausführung bringt – und zwar außerhalb der Sandbox, jener Schutzschicht, die Webinhalte normalerweise vom übrigen System abschottet. Damit entfällt die wichtigste Barriere des Browsers, und der Angriff kann auf das Betriebssystem des Opfers durchgreifen. Der Angriff erfolgt aus der Ferne und benötigt lediglich, dass das Opfer eine vom Angreifer kontrollierte Webseite aufruft.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln