Die Schwachstelle liegt in ANGLE, der Grafik-Übersetzungsschicht von Google Chrome, die Web-Grafikbefehle auf die Schnittstellen des jeweiligen Systems umsetzt. Betroffen ist Chrome unter Android. Durch einen Pufferüberlauf – also das Schreiben von Daten über die Grenzen eines reservierten Speicherbereichs hinaus – kann ein Angreifer aus der Ferne den Speicher des Browsers manipulieren. Ausgelöst wird der Fehler allein durch das Aufrufen einer speziell präparierten HTML-Seite; der Nutzer muss lediglich eine vom Angreifer kontrollierte Webseite öffnen. Gelingt der Angriff, lässt sich beliebiger Programmcode ausführen, und zwar außerhalb der Sandbox, also jenseits der Schutzschicht, die Browserinhalte normalerweise vom restlichen System abschottet. Damit entfällt die wichtigste Barriere zwischen Webinhalten und dem Mobilgerät, was einem Angreifer weitreichenden Zugriff eröffnen kann.
CVE-2026-95350
9,6
CRITICAL
CVSS Basis-Score
Beschreibung