Die Schwachstelle liegt in ANGLE, der Grafikkomponente von Google Chrome, die Grafikbefehle von Webinhalten an die Hardware des Geräts weiterleitet. Betroffen ist die Android-Version des Browsers. Durch einen Pufferüberlauf – also das Schreiben von Daten über die Grenzen eines reservierten Speicherbereichs hinaus – kann ein Angreifer aus der Ferne den Speicher manipulieren. Zur Ausnutzung genügt es, dass das Opfer eine speziell präparierte HTML-Seite aufruft. Gelingt der Angriff, lässt sich beliebiger Programmcode ausführen, und zwar außerhalb der Sandbox des Browsers. Die Sandbox ist jene Schutzschicht, die Webinhalte normalerweise vom restlichen System abschottet; wird sie umgangen, kann der eingeschleuste Code direkt auf das Gerät zugreifen. Betroffen sind alle Nutzerinnen und Nutzer des Chrome-Browsers unter Android, die eine manipulierte Webseite besuchen.
CVE-2026-95284
9,6
CRITICAL
CVSS Basis-Score
Beschreibung