SecBoard
Zurück zur CVE-Übersicht

CVE-2026-85046

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score57/100 — HOCH
  • CVSS 8.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-85046 beschreibt eine Typverwechslungs-Schwachstelle (Type Confusion) in der V8-Engine von Google Chrome. Diese Schwachstelle ermöglicht es einem entfernten Angreifer, durch eine speziell präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Die Auswirkung ist die Code-Ausführung, was ein hohes Risiko für die Integrität und Vertraulichkeit des Systems darstellt.

Die Kritikalität dieser Schwachstelle ist als hoch einzustufen, was durch einen CVSS-Wert von 8.8 (HIGH) bestätigt wird. Besonders besorgniserregend ist die Tatsache, dass CVE-2026-85046 in Ciscos () Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Trotz eines niedrigen EPSS-Wertes von 0% ist die aktive Ausnutzung ein klares Indiz für die Dringlichkeit.

Security-Teams sollten umgehend die betroffenen Chrome-Installationen auf Version 152.0.7977.82 oder höher aktualisieren, um diese Schwachstelle zu schließen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität hat diese Maßnahme höchste Priorität. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten, die auf eine Ausnutzung hindeuten könnten, verstärkt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Type confusion in V8 in Google Chrome prior to 152.0.7977.82 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)

Betroffene Produkte

  • cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*

In diesen Analysen erwähnt

Referenzen