Google corrigiu nesta terça-feira 230 vulnerabilidades no Chrome, entre elas outra falha zero day explorada por atacantes. A falha é a sétima vulnerabilidade explorada ativamente corrigida pela empresa desde o início do ano.
Zero day ativa no V8
Em um aviso de segurança divulgado nesta terça-feira, o Google confirmou que conhece um exploit para o CVE 2026 87491 em circulação. A falha tem gravidade alta e nasce de uma escrita fora dos limites de memória no mecanismo V8 de JavaScript e WebAssembly.
Um atacante remoto poderia usar páginas HTML manipuladas para executar código arbitrário dentro da sandbox do navegador. Depois de ultrapassar o buffer, a corrupção de heap também poderia permitir o acesso a dados sensíveis ou provocar a queda do Chrome.
Correção já disponível
O Google começou a distribuir versões corrigidas no canal Stable Desktop para Windows 153.0.8010.36, Mac 153.0.8010.37 e Linux 153.0.8010.36. A atualização saiu duas dias depois que Jihyeon Jeong, estagiária de pesquisa do Compsec Lab da Universidade Nacional de Seul, comunicou a falha à empresa.
Embora a correção já estivesse disponível quando a BleepingComputer verificou atualizações naquele dia, o Google alertou que ela pode levar dias ou semanas para chegar a todos os usuários do Chrome no mundo. Quem não atualizar manualmente pode deixar o navegador verificar e instalar novas