Hacker News Digest

04 сентября 2026 г. в 21:52 • nvd.nist.gov • ⭐ 714 • 💬 410

OriginalHN

#chromium#cisa-adp#cve-2026-85046#cvss#google#v8

Actively exploited sandbox RCE in all Chromium versions

В Google Chrome до версии 152.0.7977.82 уязвимость типа путаницы типов в движке V8 позволяла удалённому атакующему выполнить произвольный код внутри песочницы через специально crafted HTML-страницу. Уязвимость была классифицирована как высокая по серьёзности в рамках Chromium.

Согласно оценке CISA-ADP по CVSS v3.1, уязвимость имеет базовый балл 8.8 (HIGH) с вектором AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, что указывает на высокую степень угрозы конфиденциальности, целостности и доступности при низкой сложности атаки и отсутствии необходимости привилегий. Публичное раскрытие включает ссылку на официальный блог Chrome о стабильном обновлении для десктопа от сентября 2026 года.