Google, Chrome’un V8 motorundaki aktif olarak istismar edilen yüksek önem dereceli sıfır gün açığını ve diğer 11 güvenlik açığını gidermek için tarayıcıyı güncelledi.
CVE-2026-85046 olarak izlenen açık, tür karmaşası sorunu olarak sınıflandırılıyor. Google, bildirimi çevrim içi “Serotav” adıyla tanınan araştırmacı Salvatore Gulizia’ya atfetti.
Şirket, CVE-2026-85046 için bir istismarın gerçek saldırılarda bulunduğundan haberdar olduğunu açıkladı. Google, kullanıcıların ve bağımlı projelerin düzeltmeyi uygulayabilmesi için teknik veya istismara ilişkin ayrıntıları paylaşmadı.
Güncelleme, kademeli dağıtım kapsamında Windows ve macOS’ta Chrome’u 152.0.7977.82/.83 sürümüne, Linux’ta ise 152.0.7977.82 sürümüne taşıyor.
Tür karmaşası açıkları, yazılımın bir nesne türünü başka bir tür olarak yorumlamasına ve bunun sonucunda bellek bozulmasına yol açabilir. V8, web sitelerinin kullandığı JavaScript ve WebAssembly kodunu derleyip çalıştırdığı için açık, kötü amaçlı JavaScript içeren özel hazırlanmış bir HTML sayfasıyla tetiklenebilir ve Chrome’un korumalı işleminde uzaktan kod çalıştırılmasına yol açabilir.
Güncelleme ayrıca Crash Reporting, Network, Compositing, WebGL, CacheStorage, DevTools, Skia ve V8’i etkileyen kullanım sonrası serbest bırakma ve sınır dışı bellek açıkları da dâhil olmak üzere yüksek önem dereceli dokuz açığı daha gideriyor.
CVE-2026-85046, Google’ın yıl başından bu yana Chrome’da düzelttiği aktif olarak istismar edilen altıncı hata.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.