CVE-2026-5281HighCVSS: 8.8Google Chrome: Use-after-Free in Dawn-Komponente (CVE-2026-5281)
In Google Chrome wurde eine als 'High' eingestufte Sicherheitslücke in der Dawn-Komponente geschlossen. Ein Use-after-Free-Fehler kann von einem entfernten Angreifer ausgenutzt werden, der bereits den Renderer-Prozess kompromittiert hat. Der Angriff erfolgt über eine speziell präparierte HTML-Seite und ermöglicht die Ausführung von beliebigem Code.
METADATEN
- Entdeckt:
- 01.04.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Google Chrome vor Version 146.0.7680.178
Zusammenfassung
CVE-2026-5281 betrifft Google Chrome in Versionen vor 146.0.7680.178. Die Schwachstelle befindet sich in der Dawn-Komponente und wurde von Google als „High“ eingestuft. Ein entfernter Angreifer kann über eine manipulierte HTML-Seite beliebigen Code ausführen, sofern er zuvor den Renderer-Prozess kompromittiert hat.
Technische Details
Bei der Schwachstelle handelt es sich um einen Use-after-Free-Fehler (CWE-416) in der Dawn-Komponente von Google Chrome. Dawn ist eine plattformunabhängige Grafik-Bibliothek, die als Grundlage für WebGPU dient. Der Fehler tritt auf, wenn Speicher nach seiner Freigabe weiterhin referenziert wird, was zu einem Absturz oder zur Ausführung von beliebigem Code führen kann. Ein Angreifer, der bereits Kontrolle über den Renderer-Prozess erlangt hat, kann diese Schwachstelle ausnutzen, um die Sandbox-Einschränkungen des Browsers zu umgehen und beliebigen Code im Kontext des Browser-Prozesses auszuführen.
Betroffene Systeme
- Google Chrome vor Version 146.0.7680.178
Empfehlungen und Maßnahmen
Google hat mit der Veröffentlichung von Chrome 146.0.7680.178 einen Sicherheitspatch bereitgestellt. Es wird dringend empfohlen, den Browser umgehend zu aktualisieren. Die Aktualisierung erfolgt in der Regel automatisch über den integrierten Update-Mechanismus von Chrome. Ein Neustart des Browsers kann erforderlich sein, um das Update zu aktivieren.