Google opravuje aktívne zneužívanú chybu vo V8 v Chrome

Google vydal aktualizáciu Chrome s opravou vysoko závažnej chyby CVE-2026-85046 vo V8. CISA ju už zaradila medzi aktívne zneužívané zraniteľnosti.

Chrome CVE-2026-85046 oprava je dostupná v novej stabilnej aktualizácii prehliadača Google. Ide o vysoko závažnú zraniteľnosť typu type confusion v JavaScriptovom engine V8, pri ktorej Google potvrdil existenciu exploitu vo voľnej prírode. Americká agentúra CISA ju 4. septembra zaradila do katalógu Known Exploited Vulnerabilities (KEV), teda medzi chyby s dôkazmi o aktívnom zneužívaní.

Google aktualizoval stabilný kanál Chrome 3. septembra 2026. Pre Windows a macOS vydal verziu 152.0.7977.82/.83, Linux dostal verziu 152.0.7977.82. Nasadzovanie aktualizácie prebieha postupne a podľa Googlu môže trvať dni až týždne.

Chrome CVE-2026-85046 oprava rieši chybu vo V8

Zraniteľnosť CVE-2026-85046 sa nachádza vo V8, komponente Chromiumu, ktorý spracúva JavaScript a WebAssembly. Google ju klasifikuje ako vysoko závažnú chybu typu type confusion.

Zraniteľnosť je opravená vo verzii 152.0.7977.82 a novších. Balík vydaný Googlom obsahuje celkovo 12 bezpečnostných opráv, pričom CVE-2026-85046 je osobitne dôležitá pre potvrdené zneužívanie.

CISA zaradila chybu do KEV

CISA pridala CVE-2026-85046 do svojho katalógu Known Exploited Vulnerabilities 4. septembra. Zaradenie vychádza z dôkazov o aktívnom zneužívaní a predstavuje potvrdenie, že nejde len o teoretické riziko.

Google nezverejnil, kto zraniteľnosť zneužíva, na aké ciele boli útoky zamerané ani technické detaily exploitu. Nie je potvrdené ani spojenie chyby s konkrétnou útočnou kampaňou či používateľmi na Slovensku.

Čo majú urobiť používatelia a správcovia

Používatelia a správcovia by mali Chrome aktualizovať na opravené stabilné vydanie. Verejne známe náhradné zmiernenie bez aktualizácie nebolo potvrdené.

V nasledujúcich dňoch bude dôležité sledovať, či Google po širšom rozšírení opravy doplní informácie o útokoch alebo reťazci zneužitia. Sledovať treba aj to, či budú vydané súvisiace opravy pre ďalšie prehliadače postavené na Chromiu a či budú potvrdené opravné verzie pre ďalšie platformy či podnikové kanály Chrome.

Zdroje

  • Chrome Releases – Google potvrdzuje verzie opravy, CVE-2026-85046, jej vysokú závažnosť, 12 opráv v balíku a existenciu exploitu vo voľnej prírode.
  • CISA – CISA potvrdzuje zaradenie CVE-2026-85046 do katalógu KEV 4. septembra 2026 na základe dôkazov o aktívnom zneužívaní.
  • GitHub Advisory Database – Záznam uvádza, že ide o type confusion vo V8 v Google Chrome pred opravenou verziou 152.0.7977.82.

Overené a aktualizované: 05. 09. 2026 21:21

Zdieľanie