Die Schwachstelle betrifft die Grafikkomponente Dawn in Google Chrome unter Android. Dabei handelt es sich um einen Use-after-free-Fehler: Ein Speicherbereich wird weiterverwendet, nachdem er bereits freigegeben wurde. Ein Angreifer kann diesen Zustand über eine speziell präparierte HTML-Seite gezielt auslösen – es genügt also, dass ein Nutzer eine entsprechend gestaltete Webseite aufruft. Gelingt der Angriff, lässt sich der beschädigte Speicher so manipulieren, dass beliebiger Programmcode ausgeführt wird, und zwar außerhalb der Sandbox des Browsers. Die Sandbox ist eigentlich die Schutzschicht, die Inhalte aus dem Web vom übrigen System abschotten soll; ihr Umgehen bedeutet, dass der eingeschleuste Code direkten Zugriff auf das Gerät erhält. Betroffen sind Android-Nutzer des Browsers, der Angriff erfolgt aus der Ferne und erfordert lediglich den Besuch einer manipulierten Seite.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026