O Google corrigiu uma vulnerabilidade crítica no Chrome, confirmada como sendo explorada, e começou a distribuir atualizações para usuários do Windows, Mac e Linux. A vulnerabilidade está localizada no mecanismo V8 do Chrome e afeta o processo de execução de JavaScript e WebAssembly pelo navegador.
Vulnerabilidade externa confirmada
Em um aviso de segurança publicado na quinta-feira, o Google afirmou que código de exploração conhecido para o CVE-2026-85046 está sendo utilizado em ambientes reais. No entanto, o Google não divulgou atualmente a identidade dos atacantes, o escopo das vítimas nem os possíveis impactos finais dessa vulnerabilidade.
- Windows e Mac: 152.0.7977.82 / 152.0.7977.83
- Linux: 152.0.7977.82
- As atualizações serão implementadas gradualmente nos próximos dias a semanas.
A vulnerabilidade está no mecanismo V8
O Google descreveu esse problema como uma vulnerabilidade de "confusão de tipo". Esse tipo de vulnerabilidade geralmente ocorre quando um programa manipula incorretamente tipos de dados, podendo causar erros de memória ou outros comportamentos anormais. O Google ainda não esclareceu se essa vulnerabilidade pode ser utilizada para execução remota de código.
O pesquisador de segurança Salvatore Gulizia (apelido Serotav) relatou o problema em 4 de agosto, e o Google concedeu a ele uma recompensa de vulnerabilidade de US$ 1.000.
Esta atualização corrige 12 problemas.
O Google afirmou que esta atualização do Chrome inclui 12 correções de segurança, entre elas 9 vulnerabilidades graves e 2 moderadas. Por razões de segurança, alguns detalhes técnicos não serão divulgados até que a maioria dos usuários e os projetos de terceiros afetados tenham sido atualizados.
Até o momento, o Google também não informou quando divulgará mais informações sobre este incidente de exploração.
Já houve ataques de extensões de navegador contra usuários de criptomoedas
Embora o Google não tenha ligado diretamente o CVE-2026-85046 a eventos de roubo de ativos criptográficos, os navegadores têm sido uma importante porta de entrada para ataques a usuários de criptomoedas, especialmente envolvendo extensões de carteira, contas de exchanges e ferramentas de negociação.
Casos públicos mostram que, em novembro de 2025, pesquisadores descobriram uma extensão maliciosa do Chrome que adicionava secretamente instruções de transferência de SOL durante a troca de tokens pelos usuários. Um mês depois, um empreendedor de Cingapura afirmou que um malware disfarçado como jogo transferiu mais de US$ 14.000 de sua carteira conectada ao navegador. Além disso, em agosto deste ano, pesquisadores também descobriram dezenas de extensões falsas de carteira do Firefox destinadas a roubar credenciais de carteiras.
