Die Schwachstelle liegt in ANGLE, der Grafik-Zwischenschicht von Google Chrome, die Web-Grafikbefehle auf die Schnittstellen des Betriebssystems umsetzt. Betroffen ist die Android-Version des Browsers. Durch eine speziell präparierte HTML-Seite lässt sich ein Pufferüberlauf auslösen: Es werden mehr Daten in einen Speicherbereich geschrieben, als dort vorgesehen sind, wodurch angrenzender Speicher überschrieben und der Programmablauf manipuliert werden kann. Ein Angreifer aus der Ferne benötigt dafür lediglich, dass das Opfer eine entsprechend gestaltete Webseite aufruft. In der Folge kann er beliebigen Code ausführen – und zwar außerhalb der Chrome-Sandbox, also jenseits jener Isolationsschicht, die Browserinhalte normalerweise vom restlichen System trennt. Damit entfällt die wichtigste Schutzbarriere des Browsers, und der Angreifer kann auf das Mobilgerät selbst zugreifen.
CVE-2026-95281
9,6
CRITICAL
CVSS Basis-Score
Beschreibung