Die Schwachstelle liegt in der GPU-Komponente von Google Chrome unter Android. Es handelt sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write): Durch eine speziell präparierte HTML-Seite lassen sich Daten in Speicherbereiche schreiben, die dafür nicht vorgesehen sind. Voraussetzung für einen Angriff ist, dass der Angreifer zuvor bereits den Renderer-Prozess des Browsers unter seine Kontrolle gebracht hat – also jenen Prozess, der Webinhalte darstellt und bewusst stark eingeschränkt läuft. Über den Fehler in der GPU-Komponente kann er aus dieser Isolationsschicht, der sogenannten Sandbox, ausbrechen und beliebigen Code außerhalb davon ausführen. Damit entfällt die zentrale Schutzbarriere des Browsers, und der Angreifer erhält weitergehenden Zugriff auf das mobile Gerät. Der Angriff erfolgt aus der Ferne über manipulierte Webinhalte und betrifft Nutzer der Android-Version des Browsers.
CVE-2026-95322
8,3
HIGH
CVSS Basis-Score
Beschreibung