Chrome、実悪用中のV8型混同を152.0.7977.82/.83で修正
これは何?CVE-2026-85046は、ChromeのJavaScript・WebAssembly実行エンジンV8で型の扱いを誤る高severityの脆弱性です。
GoogleはWindows・Mac向け152.0.7977.82/.83とLinux向け152.0.7977.82で、V8の型混同を含む12件を修正しました。細工したHTMLからbrowser sandbox内で任意コードを実行でき、Googleはexploitが実環境に存在すると確認しています。現時点の公開情報はsandbox内実行までで、sandbox escapeや攻撃主体の詳細は確認されていません。
実悪用が確認されたbrowser RCEは、通常のpatch cycleを待たず優先対応すべきです。desktop browserだけでなく、Electron app、CI browser、管理対象外端末までinventoryと更新経路を確認する必要があります。
- 読むべき人
- security、IT運用、desktop app、web platform担当者
- HN
- 726 points / 419 comments