Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-95349

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die WebGL-Komponente des Webbrowsers Google Chrome unter Android. WebGL ist die Schnittstelle, über die Webseiten dreidimensionale Grafiken direkt mit der Grafikhardware des Geräts darstellen können. Durch einen Pufferüberlauf – also das Schreiben von Daten über die Grenzen eines reservierten Speicherbereichs hinaus – lässt sich der Speicher des Browsers gezielt manipulieren. Ausgelöst wird der Fehler durch eine speziell präparierte HTML-Seite: Es genügt, dass ein Nutzer eine solche Seite aufruft. Ein entfernter Angreifer kann dadurch potenziell beliebigen Programmcode ausführen, und zwar außerhalb der Sandbox des Browsers. Die Sandbox ist jene Schutzschicht, die Webinhalte vom restlichen System abschotten soll; wird sie umgangen, kann der eingeschleuste Code auf das Gerät selbst zugreifen. Betroffen sind Android-Geräte mit Google Chrome.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln