Advisory

September 5, 2026

 

Deskripsi

1

 

     
 

CVE-2026-85046 adalah zero-day type confusion di V8 milik Google Chrome yang sudah dieksploitasi in the wild dan dilaporkan oleh Salvatore Gulizia (Serotav) pada 4 Agustus 2026. Google mengumumkan patch untuk celah ini pada 3 September 2026.

Severity: High 

 
     

 

 

Metode Serangan

2

 

     
 

Penyerang memancing korban membuka crafted HTML page berisi malicious JavaScript yang memicu type confusion di V8, menyebabkan memory corruption dan memungkinkan arbitrary code execution di dalam sandbox Chrome. 

 
     

 

 

Sistem Terdampak

3

 

     
 

Google Chrome sebelum 152.0.7977.82.
Patch desktop tersedia pada Windows/macOS 152.0.7977.82/.83 dan Linux 152.0.7977.82, sementara Android 152.0.7977.82 membawa security fixes yang sama. 

 
     

 

 

Mitigasi

4

 

     
 
  1. Segera update Chrome ke versi patched melalui Settings > About Chrome atau kanal update enterprise.
  2. Restart browser setelah update agar perbaikan aktif.
  3. Verifikasi seluruh endpoint telah menerima rollout versi 152.0.7977.82/.83 karena distribusi patch dilakukan bertahap dalam beberapa hari/minggu.
  4. Untuk browser berbasis Chromium lain, terapkan update vendor segera setelah tersedia.
 
     

 

 

Referensi:

Categories


Categories



Recent posts