CSIRT Toscana

Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome (AL04/260904/CSIRT-ITA)

Data:
4 Settembre 2026

Impatto Sistemico

Critico (77.94)

Sintesi

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 7 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete della vulnerabilità zero-day CVE-2026-85046, che potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi interessati.

Tipologia

  • Arbitrary Code Execution
  • Information Disclosure
  • Security Restrictions Bypass

Descrizione e potenziali impatti

È stato recentemente rilevato lo sfruttamento attivo in rete della zero-day identificata come CVE-2026-85046, di tipo ” Type Confusion ” e con score CVSS 3.1 pari a 8.8, presente in Google Chrome. Tale vulnerabilità è dovuta a una gestione non adeguata dei tipi di oggetti in memoria durante l’esecuzione di codice JavaScript. Un utente malintenzionato, mediante la predisposizione di una pagina HTML opportunamente predisposta e inducendo la vittima a visitarla, potrebbe ottenere l’esecuzione di codice arbitrario all’interno della sandbox del browser e, in determinate circostanze, utilizzare la vulnerabilità come elemento iniziale di una catena di attacco più complessa, fino alla potenziale compromissione del sistema interessato.

Prodotti e/o versioni affette

Google Chrome

  • versioni precedenti alla 152.0.7977.82/.83 per Windows/Mac
  • versioni precedenti alla 152.0.7977.82 per Linux

Azioni di mitigazione

Ove non già provveduto, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

Riferimenti

Change log

Versione Note Data
2.0 Pubblicato il 04-09-2026 04/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

4 Settembre 2026, 12:06