Threats

Google corrige sexto zero-day do Chrome em 2026

A Google corrigiu uma vulnerabilidade zero-day no Chrome que está a ser explorada ativamente. A falha afeta o motor V8 e integra uma atualização que resolve 12 vulnerabilidades

07/09/2026

Google corrige sexto zero-day do Chrome em 2026
Maurice Norbert / AdobeStock

A Google lançou uma atualização de segurança para o Chrome 152 que corrige 12 vulnerabilidades, incluindo uma falha zero-day para a qual já existe um exploit utilizado em ataques. Identificada como CVE-2026-85046 e classificada com severidade elevada, a vulnerabilidade resulta de um problema de type confusion no V8, o motor JavaScript e WebAssembly utilizado pelo browser.

A Google confirma que tem conhecimento da existência de um exploit para a CVE-2026-85046 in the wild, mas não divulgou informação sobre a forma como a vulnerabilidade está a ser explorada ou sobre os potenciais alvos dos ataques.

Falhas de type confusion são vulnerabilidades de corrupção de memória que ocorrem quando um programa acede a um recurso utilizando um tipo incompatível com aquele que foi originalmente definido. No V8, este tipo de vulnerabilidade pode permitir operações de leitura ou escrita remotas através de páginas HTML preparadas para explorar a falha e, em determinadas circunstâncias, conduzir à execução remota de código.

A CVE-2026-85046 é a sexta vulnerabilidade zero-day do Chrome corrigida pela Google em 2026. As anteriores são as CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 e CVE-2026-11645. A vulnerabilidade agora divulgada foi reportada à Google por Salvatore Gulizia. A correção está disponível nas versões 152.0.7977.82 e 152.0.7977.83 do Chrome para Windows e macOS e na versão 152.0.7977.82 para Linux.

Além do zero-day, a atualização resolve outras nove vulnerabilidades de severidade elevada. Entre estas encontram-se falhas de leitura e escrita fora dos limites de memória, use-after-free, condições de corrida, exposição inadequada de recursos e outros problemas de type confusion.

Foram ainda corrigidas duas vulnerabilidades de severidade média relacionadas com validação inadequada de inputs e use-after-free.

Face à confirmação de exploração ativa da CVE-2026-85046, a atualização do Chrome reduz a exposição à vulnerabilidade. A Google limita habitualmente o acesso a detalhes técnicos sobre falhas exploradas até que uma parte significativa dos utilizadores tenha recebido a correção.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.