Google opravil aktívne zneužívanú chybu CVE-2026-85046 v Chrome
Google vydal aktualizáciu Chrome s opravou chyby CVE-2026-85046 vo V8, pre ktorú už existuje exploit vo voľnej prírode. Opravu vydala aj Opera.

CVE-2026-85046 v Chrome je aktívne zneužívaná zraniteľnosť v JavaScriptovom engine V8, ktorú Google opravil v novej stabilnej aktualizácii pre desktopové systémy. Spoločnosť potvrdila existenciu exploitu vo voľnej prírode, no nezverejnila technické podrobnosti, rozsah ani atribúciu pozorovaného zneužívania.
Google 3. septembra vydal Chrome 152.0.7977.82/.83 pre Windows a macOS. Pre Linux je dostupná verzia 152.0.7977.82. Používatelia a správcovia zariadení by mali overiť, že je táto alebo novšia verzia prehliadača nasadená.
CVE-2026-85046 v Chrome sa týka enginu V8
Zraniteľnosť je vedená ako chyba typu type confusion vo V8, teda engine, ktorý v Chrome spracúva JavaScript. Podľa záznamu CVE môže útočník po otvorení upravenej HTML stránky spustiť ľubovoľný kód v rámci sandboxu prehliadača.
Aktívne zneužívanie znamená, že aktualizácia má vyššiu prioritu než pri chybe, pre ktorú zatiaľ nie je známy funkčný exploit. Samotné navštívenie škodlivo upravenej webovej stránky môže byť v popísanom scenári vstupným bodom útoku.
Potvrdený rozsah však treba presne odlíšiť od širších tvrdení. Dostupné informácie nepotvrdzujú, že CVE-2026-85046 sama osebe umožňuje únik zo sandboxu prehliadača alebo kompromitáciu operačného systému bez ďalšej zraniteľnosti. Potvrdené je spustenie kódu v sandboxe prehliadača.
Opravu dostala aj Opera
Opera 4. septembra vydala stabilnú verziu Opera 135.0.5973.92, ktorá podľa jej oznámenia opravuje CVE-2026-85046. Ide o konkrétne potvrdený prípad opravy v ďalšom prehliadači založenom na Chromiume.
Nie je však podložené tvrdenie, že zasiahnuté sú všetky verzie alebo všetky produkty postavené na Chromiume. Pri prehliadačoch ako Microsoft Edge, Brave či pri ďalších produktoch je potrebné sledovať bezpečnostné oznámenia ich výrobcov a nimi uvedené opravené verzie.
Čo skontrolovať pri aktualizácii Chrome
- V systémoch Windows a macOS overiť verziu Chrome 152.0.7977.82 alebo 152.0.7977.83, prípadne novšiu.
- V systéme Linux overiť Chrome 152.0.7977.82 alebo novšiu verziu.
- V Opere skontrolovať aktualizáciu na verziu 135.0.5973.92 alebo novšiu.
- V spravovaných prostrediach preveriť stav postupného nasadenia aktualizácie a zariadenia, ktoré zostali na staršom vydaní.
Ďalšie informácie môžu priniesť oznámenia výrobcov ostatných Chromiumových prehliadačov. Zatiaľ tiež nie sú verejné technické detaily exploitu, indikátory kompromitácie ani údaje o útočníkoch.
Zdroje
- Chrome Releases – Google potvrdzuje opravené verzie Chrome, charakter chyby vo V8 a existenciu exploitu vo voľnej prírode.
- CVE Record – Záznam CVE od Chrome uvádza zasiahnuté verzie Chrome a možnosť spustenia kódu v sandboxe cez upravenú HTML stránku.
- Opera Desktop Blog – Opera potvrdzuje vydanie verzie 135.0.5973.92 s opravou CVE-2026-85046.
Overené a aktualizované: 05. 09. 2026 21:24



