Google heeft meerdere kwetsbaarheden verholpen in Google Chrome, specifiek in versies voor 152.0.7977.82. De kwetsbaarheden bevinden zich in verschillende componenten van Google Chrome, waaronder DevTools, Network, V8 JavaScript engine en Transactions Platform op iOS. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde HTML-pagina's aan te bieden, wat kan leiden tot het uitvoeren van willekeurige code buiten de sandboxomgeving, het omzeilen van toegangsbeperkingen, het lezen van geheugen buiten de sandbox, en het compromitteren van de isolatie van webcontent. De kwetsbaarheden zijn specifiek van toepassing op Google Chrome en zijn verschillende componenten, inclusief versies op Android en iOS. Google geeft aan dat voor CVE-2026-85046 publieke PoC beschikbaar is.
Multiple vulnerabilities in Google Chrome, including in DevTools, Network, and the V8 JavaScript engine, can be exploited via specially crafted HTML pages to execute arbitrary code, bypass sandbox restrictions, and read memory. The high-severity CVE-2026-85046 has a CVSS score of 8.8 and a public proof-of-concept. Affected versions are prior to 152.0.7977.82, and users must upgrade to this fixed version.