Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-95339

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der ServiceWorker-Komponente von Google Chrome. Dabei handelt es sich um einen sogenannten Use-after-free-Fehler: Das Programm greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und den freigewordenen Speicher mit eigenen Daten belegen, um die Programmausführung zu beeinflussen. Ausgelöst wird der Fehler über eine speziell präparierte HTML-Seite – es genügt also, dass das Opfer eine vom Angreifer kontrollierte Webseite aufruft. Gelingt der Angriff, kann beliebiger Schadcode ausgeführt werden, und zwar außerhalb der Sandbox, also jenseits der Schutzschicht, die Browserinhalte normalerweise vom restlichen System isoliert. Damit entfällt die wichtigste Schutzbarriere des Browsers, und der Angreifer erlangt Zugriff auf das darunterliegende System. ServiceWorker sind Hintergrundprozesse für Webanwendungen, die von Webseiten ohne besondere Berechtigungen genutzt werden können, was die Angriffsfläche vergrößert.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln