Chrome V8 Zero-Day Menarget Pengguna Google Chrome
September 5, 2026
Deskripsi
1
| |
|
|
| |
CVE-2026-85046 adalah zero-day type confusion di V8 milik Google Chrome yang sudah dieksploitasi in the wild dan dilaporkan oleh Salvatore Gulizia (Serotav) pada 4 Agustus 2026. Google mengumumkan patch untuk celah ini pada 3 September 2026.
Severity: High
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Penyerang memancing korban membuka crafted HTML page berisi malicious JavaScript yang memicu type confusion di V8, menyebabkan memory corruption dan memungkinkan arbitrary code execution di dalam sandbox Chrome.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Google Chrome sebelum 152.0.7977.82. Patch desktop tersedia pada Windows/macOS 152.0.7977.82/.83 dan Linux 152.0.7977.82, sementara Android 152.0.7977.82 membawa security fixes yang sama.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera update Chrome ke versi patched melalui Settings > About Chrome atau kanal update enterprise.
- Restart browser setelah update agar perbaikan aktif.
- Verifikasi seluruh endpoint telah menerima rollout versi 152.0.7977.82/.83 karena distribusi patch dilakukan bertahap dalam beberapa hari/minggu.
- Untuk browser berbasis Chromium lain, terapkan update vendor segera setelah tersedia.
|
|
| |
|
|
Referensi: