Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-95357

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die GPU-Komponente des Google-Chrome-Browsers unter Android. Dabei handelt es sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen: Beim Verarbeiten bestimmter Grafikdaten schreibt der Browser in Speicherbereiche, die dafür nicht reserviert sind. Auslösen lässt sich der Fehler aus der Ferne durch eine speziell präparierte HTML-Seite – es genügt also, dass ein Nutzer eine vom Angreifer kontrollierte Webseite aufruft. Gelingt die Ausnutzung, kann der Angreifer beliebigen Programmcode ausführen, und zwar außerhalb der Sandbox. Die Sandbox ist jene Schutzschicht, die Webinhalte normalerweise vom restlichen System abschottet; wird sie umgangen, entfällt die zentrale Barriere zwischen einer besuchten Webseite und dem Mobilgerät. Betroffen sind Anwenderinnen und Anwender von Chrome auf Android-Geräten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln