PT-2026-85235 · Google · V8+1

CVE-2026-85046

·

Publicado

2026-09-03

·

Atualizado

2026-09-12

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 152.0.7977.82
Description Um problema de confusão de tipos de alta gravidade existe no motor de JavaScript e WebAssembly V8. Esta falha ocorre quando o otimizador do V8 valida incorretamente o tipo de elemento de um array durante uma operação de ordenação, especificamente ao fazer o inline de Array.prototype.sort(). Um invasor pode manipular o tipo de elemento do array usando uma função comparadora, levando o V8 a tratar ponteiros de objeto como inteiros pequenos. Isso resulta em corrupção de memória, fornecendo um primitivo de divulgação de endereço e a capacidade de realizar operações de leitura e gravação arbitrárias no heap do JavaScript. Ao explorar isso, um invasor remoto pode executar código arbitrário dentro do sandbox do renderizador quando um usuário visita uma página HTML especialmente criada. Foi confirmado que este problema está sendo explorado ativamente.
Recommendations Atualize o Google Chrome para a versão 152.0.7977.82 ou posterior e reinicie completamente o navegador para garantir que o código corrigido esteja ativo na memória.

Exploit

Correção

RCE

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14048
CVE-2026-85046
OPENSUSE-SU-2026:11714-1
OPENSUSE-SU-2026:21799-1

Produtos afetados

Google Chrome
V8