Mittwoch · 23.09.2026 Ausgabe 5470 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-93372

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die WebGL-Komponente von Google Chrome unter Android. WebGL ist die Browserschnittstelle, über die Webseiten 3D-Grafik direkt mit der Grafikhardware darstellen. In dieser Komponente kommt es zu einem Pufferüberlauf: Speziell aufbereitete Grafikdaten führen dazu, dass mehr Daten geschrieben werden, als der vorgesehene Speicherbereich aufnehmen kann, wodurch angrenzender Speicher überschrieben wird. Auslösen lässt sich der Fehler allein durch das Aufrufen einer präparierten HTML-Seite – der Angreifer benötigt keinen Zugriff auf das Gerät und keine Zugangsdaten, es genügt, das Opfer zum Besuch einer entsprechenden Website zu bewegen. Gelingt der Angriff, kann beliebiger Code ausgeführt werden, und zwar außerhalb der Sandbox des Browsers. Die Sandbox ist genau jener Schutzmechanismus, der Webinhalte vom restlichen System abschotten soll; wird er umgangen, ist das gesamte Gerät betroffen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln