Chrome/V8 zero-day attivamente sfruttato e inserito nel catalogo CISA KEV

Chrome/V8 zero-day attivamente sfruttato e inserito nel catalogo CISA KEV

Google ha rilasciato un aggiornamento urgente per Chrome che corregge 12 vulnerabilità, tra cui CVE-2026-85046, un difetto di type confusion nel motore V8 già sfruttato in natura. La falla può permettere a un attaccante remoto di eseguire codice arbitrario nel sandbox del browser tramite una pagina HTML appositamente costruita. CISA ha aggiunto il bug al catalogo Known Exploited Vulnerabilities, confermando che si tratta di un problema da patchare subito. Il difetto è stato segnalato il 4 agosto dal ricercatore Salvatore Gulizia, che ha ricevuto un bounty, ma Google non ha divulgato dettagli sulle campagne di sfruttamento. La notizia è importante perché Chrome è un bersaglio universale e una compromissione del browser può diventare il punto di ingresso per furto dati, esecuzione di malware o ulteriori movimenti laterali.

Source: Security Affairs

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento