В четвъртък Google пусна корекции за сигурност за 12 уязвимости, включително една, която активно се експлоатира от атакаващи.

Уязвимостта с висока степен на критичност, проследявана като CVE-2026-85046 (CVSS оценка: 8.8), е описана като грешка от тип „объркване на типовете“ (type confusion) във V8 — двигателя за JavaScript и WebAssembly на Chrome.

„Объркването на типовете във V8 в Google Chrome преди версия 152.0.7977.82 позволяваше на отдалечен атакуващ да изпълни произволен зловреден код в изолираната среда (sandbox) чрез специално създадена HTML страница“, гласи описанието на недостатъка в CVE.org.

Изследователят по сигурността Салваторе Гулиция (известен още като Serotav) е признат за откриването и докладването на уязвимостта на 4 август 2026 г. За отговорното разкриване изследователят е награден с парична награда (bug bounty) в размер на 1000 долара.

В отделен публикация, описваща проблема, Гулиция го определя като „V8 грешка в компилаторите, която кара масив, съдържащ PACKED_ELEMENTS, да получи карта PACKED_SMI_ELEMENTS. Това може да бъде превърнато в произволно четене/писане в JavaScript динамичната памет (heap)“.

Както е обичайно в тези случаи, Google потвърди, че съществува експлойт за CVE-2026-85046, но не разкри подробности за естеството на атаките, за да осигури време на повечето потребители да инсталират корекциите за сигурност и да се предотврати последващо злоупотребяване.

С последното развитие Google е отстранил общо шест активно експлоатирани zero-day уязвимости в Chrome от началото на годината. Това включва CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 и CVE-2026-11645.

За оптимална защита на потребителите се препоръчва да обновят браузъра си Chrome до версии 152.0.7977.82/.83 за Windows и Apple macOS, и 152.0.7977.82 за Linux. За да се уверят, че са инсталирали последните актуализации, потребителите могат да отидат на Още > Помощ > За Google Chrome и да изберат Рестартиране.

Потребителите на други браузъри, базирани на Chromium (като Microsoft Edge, Brave, Opera и Vivaldi), също се съветват да инсталират корекциите веднага щом те станат налични.