Resumo:
O Google lançou recentemente uma atualização de segurança de emergência para o navegador Chrome, com foco na correção de uma vulnerabilidade de dia zero de alto risco que tem sido explorada ativamente por hackers em liberdade, e também corrigiu outras 11 vulnerabilidades de segurança. A vulnerabilidade de dia zero, rastreada como CVE-2026-85046, é uma vulnerabilidade de confusão de tipo que existe no JavaScript de código aberto do Chrome e no mecanismo WebAssembly V8.

A vulnerabilidade foi descoberta e relatada pelo pesquisador de segurança Salvatore Gulizia (codinome de rede "Serotav"). Sob uma falha de confusão de tipo, o software julga mal um objeto de um tipo como outro tipo, causando corrupção de memória. Geralmente, um invasor pode induzir os usuários a acessar uma página da Web especialmente criada contendo scripts maliciosos, desencadeando assim a vulnerabilidade e conseguindo a execução arbitrária de código no processo de renderização da área restrita da vítima.
Em resposta a essa ameaça, o Google lançou uma versão de reparo para todas as plataformas. As plataformas Windows e macOS foram atualizadas para 152.0.7977.82/.83, e a plataforma Linux foi atualizada para 152.0.7977.82. O Google confirmou no boletim de segurança que aprendeu que existem ataques e explorações direcionadas a esta vulnerabilidade, mas o funcionário não divulgou os detalhes técnicos e métodos de ataque específicos da vulnerabilidade, com o objetivo de ganhar tempo de reparo suficiente para a maioria dos usuários e projetos downstream que dependem do código.
O patch de atualização lançado desta vez também corrige outras 9 vulnerabilidades de alto risco, envolvendo componentes importantes como o sistema de relatórios de falhas (Crash Reporting), módulo de rede (Network), composição (Compositing), WebGL, armazenamento em cache (CacheStorage), ferramentas de desenvolvedor (DevTools), biblioteca de gráficos 2D Skia e condições de corrida no motor V8.
Vale a pena notar que CVE-2026-85046 é a sexta vulnerabilidade de dia zero do Chrome corrigida pelo Google este ano que foi explorada em liberdade. Os problemas corrigidos anteriormente abrangem leituras e gravações fora dos limites no mecanismo V8, falhas do iterador na implementação do valor do recurso de fonte CSS, gravações fora dos limites na biblioteca gráfica Skia e vulnerabilidades Use-After-Free na implementação do padrão WebGPU Dawn.
Especialistas em segurança recomendam que os usuários do Chrome verifiquem e apliquem a atualização o mais rápido possível. Você pode acionar automaticamente o download e a instalação através da página “Sobre o Chrome” nas “Configurações” do navegador e reiniciar o navegador após a conclusão para garantir que o patch entre em vigor. Ao mesmo tempo, os usuários que usam navegadores como Microsoft Edge, Brave, Opera e Vivaldi baseados no kernel Chromium também precisam prestar muita atenção aos impulsos subsequentes e concluir a atualização assim que cada fabricante lançar a versão correspondente.
Saiba mais:
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
Comentários