O AGENTICO
CVE-2026-85046
conceito · 4 menções
O que as fontes disseram sobre CVE-2026-85046
A vulnerabilidade CVE-2026-85046 é um bug de type confusion no motor V8, que permite execução remota de código arbitrário dentro do sandbox do navegador por meio de uma página HTML maliciosa. O Google confirmou publicamente a existência de exploração ativa da falha no Chrome, e a CISA a adicionou ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). A cadeia de exploração relatada envolve CVE-2026-85046 no Chrome, CVE-2026-87491 no Chrome e CVE-2026-85880 no Windows.
Menções

A cadeia de exploração utilizada envolve três vulnerabilidades: CVE-2026-85046 no Chrome, CVE-2026-87491 no Chrome e CVE-2026-85880 no Windows.
A combinação dessas falhas permite executar código arbitrário no sistema, o que é uma ameaça crítica para qualquer usuário afetado.

A CISA (Agência de Segurança Cibernética e de Infraestrutura dos EUA) adicionou a vulnerabilidade CVE-2026-85046 ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV).
A inclusão no catálogo KEV da CISA sinaliza que agências governamentais dos EUA e outras organizações têm um prazo para corrigir o problema, aumentando a urgência da ação.

O Google confirmou publicamente que existe uma exploração ativa da vulnerabilidade CVE-2026-85046 no Chrome.
A confirmação oficial de exploração ativa é crítica, pois indica que usuários podem estar em risco real e precisam aplicar a atualização imediatamente.

A vulnerabilidade CVE-2026-85046 é um bug de type confusion no motor V8, que permite a execução remota de código arbitrário dentro do sandbox do navegador através de uma página HTML maliciosa.
A falha é grave (CVSS 8.8) e pode permitir que um atacante assuma o controle do navegador da vítima.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.