Google закрыла активно используемую уязвимость нулевого дня в Chrome V8
🔥 Google закрыла активно используемую уязвимость нулевого дня в Chrome V8
Google выпустила Chrome 152.0.7977.82/.83, закрыв 12 уязвимостей. Одна из них — CVE-2026-85046, ошибка смешения типов в движке V8 с CVSS 8.8. Уязвимость позволяет удалённо выполнить код внутри песочницы через специально созданную HTML-страницу. По данным hackernews, эксплойт уже используется в реальных атаках.
Механика: в компиляторах V8 массив с PACKED_ELEMENTS получает map PACKED_SMI_ELEMENTS. Это приводит к произвольному чтению и записи в JavaScript-куче. Дальше — выполнение кода в контексте рендерера. Это не выход из песочницы, но в связке с другой уязвимостью возможен полный захват браузера. Исследователь Salvatore Gulizia сообщил о проблеме 4 августа 2026 года. Награда за находку — $1000.
С начала года это шестая активно используемая уязвимость нулевого дня в Chrome. До неё были CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 и CVE-2026-11645. Шесть за восемь месяцев — темп выше среднего. Деталей атак Google не раскрывает, как обычно. Логика простая: пока большинство не обновится, публикация техник только ускорит эксплуатацию.
Нужно обновиться до 152.0.7977.82/.83 на Windows и macOS, до .82 на Linux. Проверка — More > Help > About Google Chrome. Edge, Brave, Opera и Vivaldi ждут свои исправления. В корпоративных сетях браузер остаётся главным входом для атак при посещении сайтов и целевого фишинга.
Меня цепляет сумма. $1000 за ошибку смешения типов в V8, которую уже используют в реальных атаках, — это не вознаграждение за найденную уязвимость, а копейки. Рыночная цена такой уязвимости на порядки выше. Но Google платит за публичное исправление, а не за молчание. В этом и есть разница между индустрией и рынком эксплойтов.
#Chrome #V8 #zeroday #typeconfusion #браузеры
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.