Google corrige zero day no Chromium explorado ativamente em ataques

A Google corrigiu uma vulnerabilidade zero day no Chromium que já está sendo explorada em ataques. A falha é identificada como CVE-2026-85046 e afeta o mecanismo V8, responsável pela execução de JavaScript e WebAssembly em navegadores baseados no Chromium.

O problema é uma falha de type confusion, situação em que o software trata um objeto como se fosse de um tipo diferente do esperado. Esse comportamento pode provocar corrupção de memória e abrir caminho para execução de código arbitrário.

A exploração pode ocorrer quando a vítima acessa uma página HTML especialmente preparada. Em um cenário bem-sucedido, o invasor consegue executar código dentro da sandbox do navegador e tentar avançar para outras etapas do comprometimento.

A CVE-2026-85046 foi reportada em 4 de agosto pelo pesquisador Salvatore Gulizia. A Google confirmou que um exploit para a vulnerabilidade já existe e está sendo utilizado em ataques reais, mas não divulgou detalhes sobre os responsáveis ou os alvos.

A falha recebeu classificação de alta gravidade e também foi adicionada ao catálogo de vulnerabilidades exploradas conhecido da CISA, reforçando a necessidade de atualização rápida em ambientes corporativos.

O Chrome foi atualizado para as versões 152.0.7977.82/.83 no Windows e macOS e 152.0.7977.82 no Linux. O pacote inclui outras 11 correções de segurança, várias delas relacionadas a problemas de memória.

Como o V8 integra o Chromium, outros navegadores baseados no mesmo projeto, como Microsoft Edge e Opera, também podem ser afetados dependendo da versão utilizada. Cada fabricante precisa distribuir sua própria atualização com o código corrigido.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades