Es handelt sich um einen Use-after-Free-Fehler in der AdFilter-Komponente des Webbrowsers Google Chrome. Dabei greift das Programm auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen, indem er eine speziell präparierte HTML-Seite ausliefert – es genügt also, dass das Opfer eine manipulierte Webseite aufruft. Gelingt der Angriff, lässt sich beliebiger Programmcode ausführen, und zwar außerhalb der Sandbox des Browsers. Die Sandbox ist jene Schutzschicht, die Webinhalte vom restlichen System abschotten soll; wird sie umgangen, kann der eingeschleuste Code direkt auf dem Rechner des Nutzers wirken. Der Angriff erfolgt aus der Ferne und erfordert keine Anmeldung, sondern lediglich, dass der Anwender die präparierte Seite öffnet.
CVE-2026-95310
9,6
CRITICAL
CVSS Basis-Score
Beschreibung