Die Schwachstelle betrifft die WebGL-Komponente des Webbrowsers Google Chrome unter Android. WebGL ist die Schnittstelle, über die Webseiten dreidimensionale Grafiken direkt mit der Grafikhardware des Geräts darstellen können. Durch einen Pufferüberlauf – also das Schreiben von Daten über die Grenzen eines reservierten Speicherbereichs hinaus – lässt sich der Speicher des Browsers gezielt manipulieren. Ausgelöst wird der Fehler durch eine speziell präparierte HTML-Seite: Es genügt, dass ein Nutzer eine solche Seite aufruft. Ein entfernter Angreifer kann dadurch potenziell beliebigen Programmcode ausführen, und zwar außerhalb der Sandbox des Browsers. Die Sandbox ist jene Schutzschicht, die Webinhalte vom restlichen System abschotten soll; wird sie umgangen, kann der eingeschleuste Code auf das Gerät selbst zugreifen. Betroffen sind Android-Geräte mit Google Chrome.
CVE-2026-95349
9,6
CRITICAL
CVSS Basis-Score
Beschreibung