CVE-2026-85046: Google Chromium V8
Google Chrome V8 contient une vulnérabilité de type confusion qui permet à un attaquant à distance d'exécuter du code arbitraire à l'intérieur du bac à sable via une page HTML conçue. Cette vulnérabilité pourrait affecter plusieurs navigateurs Web qui utilisent Chrome , y compris , mais non limité à , Google Chrome , Microsoft Edge , et Opera .
CISA (English)
Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
- Éditeur
- Produit
- Chromium V8
- Vulnérabilité
- Google Chromium V8 Type Confusion Vulnerability
- Date d’ajout
- 4 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 18 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-843
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02