Google ha actualizado Chrome para corregir una vulnerabilidad de día cero de alta gravedad explotada activamente en el motor V8, junto con otras 11 vulnerabilidades.
La vulnerabilidad explotada, identificada como CVE-2026-85046, se describe como un problema de confusión de tipos. Google atribuyó el reporte al investigador Salvatore Gulizia, conocido en internet como “Serotav”.
La empresa afirmó que sabe que existe un exploit para CVE-2026-85046 en circulación. Google no publicó detalles técnicos ni información específica sobre la explotación para dar tiempo a los usuarios y a los proyectos dependientes a aplicar la corrección.
La actualización lleva Chrome a la versión 152.0.7977.82/.83 en Windows y macOS, y a 152.0.7977.82 en Linux, como parte de un despliegue gradual.
Las vulnerabilidades de confusión de tipos pueden hacer que el software interprete un tipo de objeto como otro, lo que puede provocar corrupción de memoria. Como V8 compila y ejecuta JavaScript y WebAssembly utilizados por los sitios web, la vulnerabilidad podría activarse mediante una página HTML especialmente diseñada que contenga JavaScript malicioso y permitir la ejecución remota de código dentro del proceso de renderizado aislado de Chrome.
La actualización también corrige otras nueve vulnerabilidades de alta gravedad, incluidas fallas de uso después de liberar y de acceso fuera de límites en Crash Reporting, Network, Compositing, WebGL, CacheStorage, DevTools, Skia y V8.
CVE-2026-85046 es el sexto fallo de Chrome explotado activamente que Google corrige desde comienzos de año.
Comentarios
0Aún no hay comentarios. Escribe el primero.