CVE-2026-87491: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Una falla en el motor V8 de Chrome permite que atacantes escriban datos fuera de los límites de memoria mediante una página maliciosa, posibilitando la ejecución de código dentro de la sandbox del navegador.
Vulnerabilidad de escritura fuera de límites (out-of-bounds write) en V8 permite ejecución de código arbitrario dentro de la sandbox de Chrome mediante HTML malicioso. El vector de ataque es basado en red (sitio visitado por el usuario); el impacto es ejecución de código confinado a la sandbox.
En el mismo producto, de las más peligrosas a las menos.