Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome (AL04/260904/CSIRT-ITA)
Data:
4 Settembre 2026
Impatto Sistemico
Critico (77.94)
Sintesi
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 7 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete della vulnerabilità zero-day CVE-2026-85046, che potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi interessati.
Tipologia
- Arbitrary Code Execution
- Information Disclosure
- Security Restrictions Bypass
Descrizione e potenziali impatti
È stato recentemente rilevato lo sfruttamento attivo in rete della zero-day identificata come CVE-2026-85046, di tipo ” Type Confusion ” e con score CVSS 3.1 pari a 8.8, presente in Google Chrome. Tale vulnerabilità è dovuta a una gestione non adeguata dei tipi di oggetti in memoria durante l’esecuzione di codice JavaScript. Un utente malintenzionato, mediante la predisposizione di una pagina HTML opportunamente predisposta e inducendo la vittima a visitarla, potrebbe ottenere l’esecuzione di codice arbitrario all’interno della sandbox del browser e, in determinate circostanze, utilizzare la vulnerabilità come elemento iniziale di una catena di attacco più complessa, fino alla potenziale compromissione del sistema interessato.
Prodotti e/o versioni affette
Google Chrome
- versioni precedenti alla 152.0.7977.82/.83 per Windows/Mac
- versioni precedenti alla 152.0.7977.82 per Linux
Azioni di mitigazione
Ove non già provveduto, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-85046 | CVE-2026-85053 | CVE-2026-85051 | CVE-2026-85050 |
| CVE-2026-85049 | CVE-2026-85048 | CVE-2026-85045 | CVE-2026-85043 |
| CVE-2026-85042 | |||
Change log
| Versione | Note | Data |
|---|---|---|
| 2.0 | Pubblicato il 04-09-2026 | 04/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
4 Settembre 2026, 12:06
CSIRT Toscana