PT-2026-85235 · Google · V8+1
CVE-2026-85046
·
Publicado
2026-09-03
·
Atualizado
2026-09-12
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 152.0.7977.82
Description
Um problema de confusão de tipos de alta gravidade existe no motor de JavaScript e WebAssembly V8. Esta falha ocorre quando o otimizador do V8 valida incorretamente o tipo de elemento de um array durante uma operação de ordenação, especificamente ao fazer o inline de
Array.prototype.sort(). Um invasor pode manipular o tipo de elemento do array usando uma função comparadora, levando o V8 a tratar ponteiros de objeto como inteiros pequenos. Isso resulta em corrupção de memória, fornecendo um primitivo de divulgação de endereço e a capacidade de realizar operações de leitura e gravação arbitrárias no heap do JavaScript. Ao explorar isso, um invasor remoto pode executar código arbitrário dentro do sandbox do renderizador quando um usuário visita uma página HTML especialmente criada. Foi confirmado que este problema está sendo explorado ativamente.Recommendations
Atualize o Google Chrome para a versão 152.0.7977.82 ou posterior e reinicie completamente o navegador para garantir que o código corrigido esteja ativo na memória.
Exploit
Correção
RCE
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome
V8