O Google atualizou o navegador Chrome para corrigir uma falha zero-day de alta gravidade, já explorada ativamente, no mecanismo V8, além de outras 11 vulnerabilidades.
O problema de segurança explorado, identificado como
CVE-2026-85046
, é descrito como uma falha de confusão de tipos. Ele foi reportado ao Google pelo pesquisador Salvatore Gulizia, conhecido na internet como “Serotav”.
A atualização leva o Chrome à versão 152.0.7977.82/.83 no Windows e no macOS, e à versão 152.0.7977.82 no Linux, em uma liberação gradual.
“O Google tem conhecimento de que existe, em circulação, um exploit para a
CVE-2026-85046
”, informou a empresa.
A companhia não divulgou detalhes técnicos nem informações específicas sobre a exploração da falha, para dar tempo aos usuários e a projetos que dependem do navegador de aplicar a correção.
Falhas de confusão de tipos fazem com que o software interprete um tipo de objeto como se fosse outro, o que pode permitir que atacantes corrompam a memória.
O V8 é o mecanismo open source de JavaScript e WebAssembly do Chrome, responsável por compilar e executar o código usado pelos sites.
Com isso, a
CVE-2026-85046
pode ser acionada por uma página HTML especialmente preparada, com JavaScript malicioso, o que potencialmente permitiria execução remota de código dentro do processo de renderização isolado do Chrome.
A atualização também corrige outras nove vulnerabilidades de alta gravidade, incluindo falhas de use-after-free e de acesso fora dos limites da memória em Crash Reporting, Network, Compositing, WebGL, CacheStorage, DevTools e Skia, além de uma condição de corrida no V8.
A
CVE-2026-85046
é o sexto bug explorado ativamente que o Google corrige no Chrome desde o início do ano. Entre os casos anteriores estão:
uma vulnerabilidade de leitura e gravação fora dos limites no mecanismo JavaScript V8 do Chrome, a
CVE-2026-11645
, explorada em ambiente real e corrigida em junho;
uma falha de invalidação de iterador, a
CVE-2026-2441
, no CSSFontFeatureValuesMap, implementação do Chrome para recursos de fontes em CSS, corrigida em meados de fevereiro;
mais dois zero-days do Chrome explorados em ataques em março, incluindo uma falha de gravação fora dos limites na biblioteca gráfica 2D Skia, a CVE-2026-3909, e um problema de implementação inadequada no mecanismo V8 JavaScript e WebAssembly, a CVE-2026-3910;
e uma vulnerabilidade de use-after-free no Dawn, a
CVE-2026-5281
, implementação multiplataforma do padrão WebGPU usada pelo Chromium, corrigida em abril.
Usuários do Chrome são orientados a aplicar a atualização assim que ela estiver disponível, acessando Configurações > Sobre o Chrome e aguardando o download e a instalação do pacote.
Ao fim do processo, é necessário reiniciar o navegador para que as correções tenham efeito.
A mesma recomendação vale para usuários de navegadores baseados em Chrome, como Microsoft Edge, Brave, Opera e Vivaldi, embora a chegada das correções a esses aplicativos possa levar alguns dias a mais.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...