Aktive Angriffe: Sandbox-RCE in allen Chromium-Versionen

Actively exploited sandbox RCE in all Chromium versions

Eine Typverwechslung in V8 in Google Chrome vor Version 152.0.7977.82 ermöglicht Remote-Angreifern, beliebigen Code innerhalb der Sandbox über eine präparierte HTML-Seite auszuführen. Die Schwachstelle CVE-2026-85046 wurde aktiv ausgenutzt und ist im CISA-Katalog bekannter ausgenutzter Schwachstellen aufgeführt. Ein Update auf Chrome 152.0.7977.82 oder neuer ist dringend erforderlich.

Eine Typverwechslung in V8 in Google Chrome vor Version 152.0.7977.82 erlaubte einem entfernten Angreifer, beliebigen Code innerhalb der Sandbox über eine präparierte HTML-Seite auszuführen.

Mehr von diesem Tag

2026-09-04