Premium novinky

Nové zranitelnosti v katalogu CISA KEV – vydání 37

Premium novinky Date: Zobrazení: 54

Nové zranitelnosti v katalogu CISA KEV – vydání 37

Do katalogu CISA Known Exploited Vulnerabilities přibyla nová položka – zranitelnost typu type confusion v enginu V8 prohlížeče Chromium, kterou útočníci podle Googlu už aktivně zneužívají.

Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-85046 v enginu V8, který používá prohlížeč Google Chrome a další prohlížeče postavené na Chromiu, včetně Microsoft Edge a Opery. Google chybu hodnotí stupněm závažnosti High a v bezpečnostním bulletinu k ní uvádí, že pro ni existuje exploit používaný v reálném provozu.

Zranitelnost spočívá v takzvané type confusion – chybě ve způsobu, jakým V8 zachází s datovými typy za běhu programu. Útočník ji může zneužít prostřednictvím speciálně upravené webové stránky ke spuštění libovolného kódu uvnitř sandboxu prohlížeče. Objev zranitelnosti nahlásil výzkumník vystupující pod přezdívkou Serotav.

Google chybu opravil ve stabilním vydání Chrome 152.0.7977.82/.83 pro Windows a macOS a 152.0.7977.82 pro Linux, vydaném společně s dalšími jedenácti bezpečnostními opravami. Uživatelé by měli zkontrolovat, že jejich prohlížeč aktualizaci nainstaloval – Chrome to za běžných okolností provádí automaticky po restartu, verzi lze ověřit v nabídce Nápověda a O aplikaci Google Chrome. Stejná oprava se týká i dalších prohlížečů založených na Chromiu, jejichž výrobci obvykle vydávají odpovídající aktualizaci s několikadenním zpožděním.

Image

Další články