0-dags sårbarhed i Chrome misbruges aktivt

04-09-2026

Hvis du ikke allerede har opdateret din Google Chrome til version 152.0.7977.82/.83 så er det på høje tid at få det gjort. 

Google har lappet en 0-dags sårbarhed, som kunne omgå den indbyggede sandbox igennem en særligt udformet HTML side. 

Opdateringen blev frigivet i går, men har været aktivt udnyttet i målrettede og begrænsede angreb, herunder i et klassisk vandhulsangreb mod et større internationalt selskab.
 
Sårbarheden er en såkaldt "type confusion" fejl der optræder i V8, som er Chrome's JavaScript og WebAssembly motor. Den har fået tildelt CVE-ID: CVE-2026-85046 med en CVSS score på 8.8. Fejlen giver læse/skrive muligheder på JavaScript heap'en med mulighed for derigennem at kompromittere ikke opdaterede installationer af V8. 

Udover denne sårbarhed lappes der endvidere 12 andre svagheder i Chrome, heraf de 10 samlet set er kategoriseret som HIGH.

Sårbarheden påvirker endvidere andre Chromium-baserede browsere såsom Microsoft Edge, Brave, Opera, og 
Vivaldi. De vil udsende patches snarest muligt.

Yderligere oplysninger:
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.htmlEn mere 

teknisk beskrivelse kan findes her:
https://serotav.github.io/Writeups/v8/when-sorting-leads-to-confusion/

Share