Google alerta para nova falha zero-day no Chrome explorada em ataques
4 de Setembro de 2026

O Google atualizou o navegador Chrome para corrigir uma falha zero-day de alta gravidade, já explorada ativamente, no mecanismo V8, além de outras 11 vulnerabilidades.

O problema de segurança explorado, identificado como CVE-2026-85046 , é descrito como uma falha de confusão de tipos. Ele foi reportado ao Google pelo pesquisador Salvatore Gulizia, conhecido na internet como “Serotav”.

A atualização leva o Chrome à versão 152.0.7977.82/.83 no Windows e no macOS, e à versão 152.0.7977.82 no Linux, em uma liberação gradual.

“O Google tem conhecimento de que existe, em circulação, um exploit para a CVE-2026-85046 ”, informou a empresa.

A companhia não divulgou detalhes técnicos nem informações específicas sobre a exploração da falha, para dar tempo aos usuários e a projetos que dependem do navegador de aplicar a correção.

Falhas de confusão de tipos fazem com que o software interprete um tipo de objeto como se fosse outro, o que pode permitir que atacantes corrompam a memória.

O V8 é o mecanismo open source de JavaScript e WebAssembly do Chrome, responsável por compilar e executar o código usado pelos sites.

Com isso, a CVE-2026-85046 pode ser acionada por uma página HTML especialmente preparada, com JavaScript malicioso, o que potencialmente permitiria execução remota de código dentro do processo de renderização isolado do Chrome.

A atualização também corrige outras nove vulnerabilidades de alta gravidade, incluindo falhas de use-after-free e de acesso fora dos limites da memória em Crash Reporting, Network, Compositing, WebGL, CacheStorage, DevTools e Skia, além de uma condição de corrida no V8.

A CVE-2026-85046 é o sexto bug explorado ativamente que o Google corrige no Chrome desde o início do ano. Entre os casos anteriores estão:

uma vulnerabilidade de leitura e gravação fora dos limites no mecanismo JavaScript V8 do Chrome, a CVE-2026-11645 , explorada em ambiente real e corrigida em junho;

uma falha de invalidação de iterador, a CVE-2026-2441 , no CSSFontFeatureValuesMap, implementação do Chrome para recursos de fontes em CSS, corrigida em meados de fevereiro;

mais dois zero-days do Chrome explorados em ataques em março, incluindo uma falha de gravação fora dos limites na biblioteca gráfica 2D Skia, a CVE-2026-3909, e um problema de implementação inadequada no mecanismo V8 JavaScript e WebAssembly, a CVE-2026-3910;

e uma vulnerabilidade de use-after-free no Dawn, a CVE-2026-5281 , implementação multiplataforma do padrão WebGPU usada pelo Chromium, corrigida em abril.

Usuários do Chrome são orientados a aplicar a atualização assim que ela estiver disponível, acessando Configurações > Sobre o Chrome e aguardando o download e a instalação do pacote.

Ao fim do processo, é necessário reiniciar o navegador para que as correções tenham efeito.

A mesma recomendação vale para usuários de navegadores baseados em Chrome, como Microsoft Edge, Brave, Opera e Vivaldi, embora a chegada das correções a esses aplicativos possa levar alguns dias a mais.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...