Эксплойт для Chrome уже в деле, Google исправила дыру в V8 В Chrome… — 0day Alert — TG.ME

Эксплойт для Chrome уже в деле, Google исправила дыру в V8

В Chrome нашли CVE-2026-85046, которую злоумышленники уже применяют в атаках. Сценарий знакомый: жертва открывает подготовленную страницу, а вредоносный JavaScript бьёт по ошибке в V8. Уязвимость получила оценку 8.8 по шкале CVSS 3.1.

V8 путает тип объекта и начинает неправильно обращаться с памятью. В результате атакующий может запустить свой код внутри процесса браузера. До полного захвата системы цепочке не хватает выхода из песочницы, поэтому для серьёзного взлома понадобится ещё одна дыра.

Закрыть точку входа поможет Chrome версии 152.0.7977.82 или новее. После установки браузер нужно перезапустить, иначе старый уязвимый код останется в памяти. Пользователям Chromium-браузеров стоит следить за сборками своих вендоров.

#Chrome #Google #V8 #Эксплойт

@ZerodayAlert
😐1
September 5, 2026 1.9K 29