CVE-2026-85046: Google Chromium V8
Google Chromium V8包含一種型別混淆的脆弱性,它允許遠端攻擊者透過一個精心設計的HTML頁面在沙盒內執行任意程式碼。這種脆弱性可能影響使用Chromium的多個網頁瀏覽器,包括但不限於Google Chrome、Microsoft Edge和Opera。
CISA (English)
Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
- 廠商
- 產品
- Chromium V8
- 漏洞
- Google Chromium V8 Type Confusion Vulnerability
- 加入日期
- 2026年9月4日
- CISA 修補期限(美國聯邦機關)
- 2026年9月18日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-843
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.02