Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Google åtgärdar exploaterad nolldagssårbarhet i Chrome

Google har uppdaterat Chrome för att åtgärda en aktivt exploaterad nolldagssårbarhet med hög allvarlighetsgrad i V8-motorn, tillsammans med 11 andra sårbarheter.

Den exploaterade sårbarheten har beteckningen CVE-2026-85046 och beskrivs som en typförväxlingssårbarhet. Google uppger att forskaren Salvatore Gulizia, som är känd online under namnet ”Serotav”, rapporterade den.

Företaget säger att det känner till att ett angrepp för CVE-2026-85046 finns i det fria. Google har inte offentliggjort tekniska detaljer eller specifika uppgifter om exploateringen, för att ge användare och beroende projekt tid att installera rättningen.

Uppdateringen för Chrome till version 152.0.7977.82/.83 på Windows och macOS och till 152.0.7977.82 på Linux. Den distribueras stegvis.

Typförväxlingssårbarheter kan få programvara att tolka en objekttyp som en annan och därmed orsaka minneskorruption. Eftersom V8 kompilerar och kör JavaScript och WebAssembly som används av webbplatser kan sårbarheten potentiellt utlösas av en specialgjord HTML-sida med skadlig JavaScript-kod och möjliggöra fjärrkodskörning i Chromes sandlådeförsedda renderingsprocess.

Uppdateringen åtgärdar också nio andra sårbarheter med hög allvarlighetsgrad, bland annat use-after-free- och out-of-bounds-fel i Crash Reporting, Network, Compositing, WebGL, CacheStorage, DevTools, Skia och V8.

CVE-2026-85046 är den sjätte aktivt exploaterade Chrome-buggen som Google har åtgärdat sedan årets början.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.