El parche CVE-2026-85046 de Chrome (V8) aborda un error crítico de confusión de tipos en el navegador Chrome. Incluidas en la actualización están las versiones 152.0.7977.82 y 152.0.7977.83 para Windows, Mac y Linux, específicamente abordando la falla. El investigador de seguridad Salvatore Gulizia, conocido como Serotav, reportó esta vulnerabilidad el 4 de agosto, y Google ha reconocido su contribución con una recompensa de $1,000 por el error. Es importante señalar que Google ha reconocido que esta vulnerabilidad ha sido explotada en el mundo real. La implementación de esta actualización continuará en los próximos días y semanas, con el objetivo de proteger a los usuarios en diferentes plataformas.
La última actualización de Chrome de Google incluye un total de 12 correcciones de seguridad, de las cuales la compañía enumera nueve como de alta gravedad y dos como de gravedad media. El aviso que describe la actualización agrupa estos conteos entre el paquete de correcciones de seguridad y afirma que se están reteniendo varios detalles técnicos de las correcciones hasta que la mayoría de los usuarios hayan instalado los parches. Google tampoco ha identificado a ningún atacante o víctima vinculados a los problemas y no ha descrito las capacidades específicas del exploit asociado con la vulnerabilidad abordada. La compañía no ha proporcionado una fecha para cuando publicará más información técnica sobre los detalles retenidos.
Google no ha identificado a los atacantes involucrados en la explotación relacionada con CVE-2026-85046, y la compañía no ha divulgado ninguna víctima asociada con esa vulnerabilidad. Google tampoco ha descrito lo que puede hacer la explotación ni los impactos específicos que podría tener en los sistemas afectados. La empresa no ha proporcionado un cronograma ni una fecha para cuando publicará información técnica adicional o más detalles sobre la explotación. Estos puntos se presentaron en el aviso público sin atribución de atacantes, identificación de víctimas ni especificación de capacidades de explotación, y no se ha anunciado una fecha de publicación para más información.
Se reportaron múltiples incidentes de seguridad relacionados con navegadores entre noviembre de 2025 y agosto, que involucraron extensiones maliciosas y falsas para navegadores, así como malware dirigido a billeteras de criptomonedas conectadas a navegadores. En noviembre de 2025, investigadores encontraron una extensión maliciosa de Chrome que añadía transferencias ocultas de SOL a los intercambios de los usuarios. En diciembre de 2025, un empresario de Singapur reportó malware disfrazado de juego que drenó más de $14,000 de billeteras conectadas a navegadores; ese informe incluía la creencia de que el incidente involucraba tokens de autenticación robados y un día cero anterior de Chrome. En agosto, los investigadores descubrieron docenas de extensiones falsas de billetera Firefox que robaban credenciales de billetera. No se ha reportado un enlace directo a CVE-2026-85046 para ninguno de estos incidentes.
El despliegue del parche de Chrome para CVE-2026-85046 (V8) está en marcha y subraya el enfoque continuo en la seguridad de las actualizaciones de navegadores en todas las plataformas. Las divulgaciones y los lanzamientos recientes de parches demuestran un mantenimiento activo y un compromiso con investigadores externos a través de procesos establecidos de reporte y recompensas. Mantener las instalaciones del navegador actualizadas sigue siendo una medida esencial para recibir estas protecciones mientras las actualizaciones continúan implementándose.


