A Google kiadta a Chrome 152-es verziójának biztonsági frissítését, amelyben 12 sebezhetőség került javításra, köztük egy, a V8 JavaScript-motorban található magas súlyosságú típuskezelési hiba is. A Google szerint a sérülékenységet már aktívan kihasználják.
A CVE-2026-85046 azonosítójú sérülékenységet Salvatore Gulizia jelentette be, aki mintegy 1000 dollárt kapott a bug bounty program keretein belül. A sebezhetőséget egy súlyos típuskezelési hibaként írják le a Chrome V8 JavaScript és WebAssembly motorjában amely megfelelően kialakított HTML-oldalakon keresztül távoli memóriaolvasási és -írási műveletek végrehajtására is kihasználható. A típuskonverziós sebezhetőségek olyan memória-sérülékenységi hibák, amelyek összeomlásokhoz, távoli kódfuttatáshoz és más rosszindulatú tevékenységekhez vezethetnek.
A CVE-2026-85046 a hatodik nulladik napi hiba, amely 2026-ban javításra került a Google Chrome-banl, az előző öt között szerepel a CVE-2026-2441, a CVE-2026-3909, a CVE-2026-3910, a CVE-2026-5281 és a CVE-2026-11645.
A biztonsági hibát a Chrome 152.0.7977.82/.83-as verzióiban javították Windows és macOS rendszereken, valamint a 152.0.7977.82-es verziójában Linuxon. Az érintett felhasználóknak javasolt a frissítések mielőbbi telepítése!