Explotada activamente: vulnerabilidad RCE en sandbox afecta a todas las versiones de Chromium
Actively exploited sandbox RCE in all Chromium versions
CVE-2026-85046 revela una vulnerabilidad de confusión de tipos en V8, el motor de JavaScript de Google Chrome, que permite a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. Afecta a todas las versiones de Chromium anteriores a 152.0.7977.82 y ya está siendo explotada activamente, por lo que CISA la ha incluido en su catálogo de vulnerabilidades conocidas y explotadas, exigiendo a las agencias federales aplicar los parches antes del 18 de septiembre de 2026.
La confusión de tipos en V8 en Google Chrome anterior a la versión 152.0.7977.82 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada.