O Google lançou mais um patch de correções de segurança para o Chrome nesta quinta-feira (3). Desta vez, o pacote trata 12 diferentes vulnerabilidades de segurança, sendo uma delas reconhecidamente em circulação pública.
Das 12 vulnerabilidades, só uma rendeu recompensa para o pesquisador: a CVE-2026-85046, uma confusão de tipos no motor V8 reportada por Salvatore Gulizia em 4 de agosto deste ano. O pagamento foi de US$ 1 mil (R$ 5.122, em conversão direta).
Segundo a empresa, a vulnerabilidade CVE-2026-85046 já é explorada publicamente. -
As outras brechas corrigidas, e seus respectivos índices de gravidade, foram:
Alta - CVE-2026-85052: Leitura fora dos limites no CrashReporting. Relatado pelo Google;
Alta - CVE-2026-85043: Limpeza incompleta no Network. Relatado pelo Google;
Alta - CVE-2026-85048: Uso após liberação no Compositing. Relatado por Ngoc Hieu;
Alta - CVE-2026-85045: Condição de corrida no V8. Relatado por Brendan Dolan-Gavitt, XBOW;
Alta - CVE-2026-85050: Escrita fora dos limites no WebGL. Relatado pelo Google;
Alta - CVE-2026-85053: Exposição inadequada de recursos no CacheStorage. Relatado por Salvatore Gulizia (Serotav);
Alta - CVE-2026-85042: Uso após liberação no DevTools. Relatado pelo Google;
Alta - CVE-2026-85049: Uso após liberação no Skia. Relatado pelo Google;
Alta - CVE-2026-85051: Confusão de tipos no Compositing. Relatado pelo Google;
Média - CVE-2026-85047: Validação inadequada de entrada no Transactions Platform.
