Chrome 151: Google schließt kritische RCE-Lücken in WebGL und Dawn
Veröffentlicht am: 19.08.2026 um 16:53 Uhr | Redaktion boerse-global.de
Google hat mit der Auslieferung eines dringenden Sicherheitsupdates für die Desktop-Versionen seines Webbrowsers Chrome begonnen. Mit der Aktualisierung auf die Version 151 adressiert das Unternehmen insgesamt 15 Sicherheitslücken.
Im Fokus stehen dabei zwei als kritisch eingestufte Schwachstellen, die potenziell schwerwiegende Angriffe auf Nutzerdaten und Systemintegrität ermöglichen könnten. Das Update wird für die Betriebssysteme Windows, Mac und Linux bereitgestellt.
Kritische Schwachstellen in WebGL und Dawn
Die bedeutendsten Korrekturen des aktuellen Patches betreffen zwei spezifische Buffer-Overflow-Fehler. Diese wurden unter den Kennungen CVE-2026-76034 und CVE-2026-76036 dokumentiert.
Der Fehler CVE-2026-76034 wurde innerhalb der WebGL-Komponente identifiziert, die für die Darstellung von interaktiven 3D- und 2D-Grafiken im Browser zuständig ist. Die zweite kritische Lücke, CVE-2026-76036, betrifft Dawn, eine Open-Source-Implementierung des WebGPU-Standards.
Sicherheitsexperten stufen beide Schwachstellen als besonders riskant ein, da sie eine sogenannte Remote-Code-Ausführung (Remote Code Execution, RCE) erlauben. Besonders folgenschwer ist dabei der Umstand, dass diese Ausführung von Schadcode laut vorliegenden Analysen außerhalb der Sandbox-Umgebung des Browsers erfolgen kann.
Wer sich mit der Absicherung von Unternehmenssystemen gegen solche kritischen Sicherheitslücken befasst, findet in diesem kostenlosen E-Book wertvolle Strategien für einen proaktiven Schutz. IT-Sicherheit stärken und Sicherheitslücken effektiv schließen
Die Sandbox dient normalerweise dazu, Prozesse innerhalb des Browsers vom restlichen Betriebssystem zu isolieren, um im Falle einer Kompromittierung den Zugriff auf lokale Dateien oder Systemressourcen zu verhindern. Ein Ausbruch aus dieser geschützten Umgebung stellt somit eine Eskalation dar, die Angreifern weitreichende Kontrolle über das betroffene System ermöglichen könnte.
Versionsdetails und Zeitplan der Meldungen
Die Verteilung des Sicherheitsupdates erfolgt gestaffelt. Für Anwender unter Windows und macOS stehen die Versionen 151.0.7922.169 sowie 151.0.7922.170 zur Verfügung. Nutzer von Linux-Systemen erhalten die Version 151.0.7922.169. Google gab bekannt, dass die Meldungen zu den zugrunde liegenden Fehlern bereits im Juli eingegangen waren.
Die Schwachstelle CVE-2026-76034 wurde demnach am 15. Juli 2026 gemeldet, während die Information zum Fehler CVE-2026-76036 am 28. Juli 2026 an das Unternehmen übermittelt wurde.
Insgesamt umfasst das Paket Korrekturen für 15 verschiedene Sicherheitsmängel. Während die beiden Buffer-Overflow-Fehler in WebGL und Dawn die höchste Priorität genießen, adressiert das Update Chrome 151 weitere Schwachstellen, um die allgemeine Stabilität und Sicherheit der Software zu gewährleisten.
Angesichts immer komplexerer Bedrohungen und neuer gesetzlicher Anforderungen ist eine umfassende Awareness-Strategie für Unternehmen heute unerlässlich. Dieser Gratis-Report klärt darüber auf, welche Maßnahmen IT-Verantwortliche jetzt kennen müssen, um ihre Firma langfristig abzusichern. Kostenlosen Cyber-Security-Report jetzt herunterladen
Empfehlungen für IT-Verantwortliche
Branchenanalysten weisen darauf hin, dass die zeitnahe Installation von Browser-Updates eine der effektivsten Maßnahmen gegen Cyber-Bedrohungen darstellt. Da die nun behobenen Lücken bereits dokumentiert sind, besteht ein erhöhtes Risiko, dass diese zeitnah für gezielte Exploits ausgenutzt werden könnten.
Unternehmen und Privatanwender sollten daher die automatische Update-Funktion von Chrome nutzen oder die Aktualisierung manuell über das Einstellungsmenü anstoßen.
Da die Schwachstellen speziell die Grafik-Schnittstellen WebGL und Dawn betreffen, sind Systeme, die intensiv webbasierte Grafikanwendungen nutzen, theoretisch besonders exponiert. Mit dem Einspielen der Version 151 wird diese Angriffsfläche geschlossen.
Google setzt damit seine Strategie fort, identifizierte Sicherheitsrisiken durch regelmäßige Patch-Zyklen zu minimieren, um die Sicherheit der weltweiten Nutzerbasis des meistgenutzten Desktop-Browsers zu schützen.
