Bản vá Chrome CVE-2026-85046 (V8) giải quyết một lỗi loại nhầm nghiêm trọng trong trình duyệt Chrome. Trong bản cập nhật này có các phiên bản 152.0.7977.82 và 152.0.7977.83 cho Windows, Mac và Linux, nhằm cụ thể giải quyết lỗi này. Nhà nghiên cứu bảo mật Salvatore Gulizia, được biết đến với tên gọi Serotav, đã báo cáo lỗ hổng này vào ngày 4 tháng 8, và Google đã ghi nhận đóng góp của ông với phần thưởng 1.000 đô la cho lỗi bảo mật. Quan trọng là, Google đã thừa nhận rằng lỗ hổng này đã bị khai thác trong thế giới thực. Việc triển khai bản cập nhật này sẽ tiếp tục trong những ngày và tuần tới, nhằm bảo vệ người dùng trên các nền tảng khác nhau.
Bản cập nhật Chrome mới nhất của Google bao gồm tổng cộng 12 bản sửa bảo mật, trong đó công ty liệt kê chín như là lỗ hổng nghiêm trọng cao và hai là lỗ hổng nghiêm trọng trung bình. Thông cáo mô tả bản cập nhật này nhóm các số lượng này trong gói các bản sửa bảo mật và cho biết rằng một số thông tin kỹ thuật chi tiết của các bản sửa lỗi đang được giữ lại cho đến khi hầu hết người dùng đã cài đặt các bản vá này. Google cũng chưa xác định được bất kỳ kẻ tấn công hoặc nạn nhân nào liên quan đến các vấn đề này, và họ cũng không mô tả các khả năng cụ thể của lỗ hổng có liên quan đến lỗ hổng đã được giải quyết. Công ty cũng chưa cung cấp một ngày cụ thể cho khi nào họ sẽ xuất bản thông tin kỹ thuật thêm về các chi tiết bị giữ lại.
Google chưa xác định được các kẻ tấn công liên quan đến lỗ hổng gắn với CVE-2026-85046, và công ty cũng không công khai bất kỳ nạn nhân nào liên quan đến lỗ hổng đó. Google cũng chưa mô tả lỗ hổng này có thể làm gì hoặc những tác động cụ thể mà nó có thể gây ra cho các hệ thống bị ảnh hưởng. Công ty chưa cung cấp lịch trình hoặc ngày cụ thể cho việc phát hành thêm thông tin kỹ thuật hoặc chi tiết về lỗ hổng. Những điểm này đã được trình bày trong thông báo công khai mà không đề cập đến các kẻ tấn công, xác định nạn nhân, hay chỉ ra khả năng của lỗ hổng, và chưa có ngày công bố cho thêm thông tin nào được thông báo.
Nhiều vụ việc bảo mật liên quan đến trình duyệt đã được báo cáo giữa tháng 11 năm 2025 và tháng 8, liên quan đến các tiện ích mở rộng độc hại và giả mạo cũng như phần mềm độc hại nhắm vào các ví tiền điện tử kết nối với trình duyệt. Vào tháng 11 năm 2025, các nhà nghiên cứu đã phát hiện một tiện ích mở rộng độc hại của Chrome thêm các giao dịch SOL ẩn vào các lần hoán đổi của người dùng. Vào tháng 12 năm 2025, một doanh nhân ở Singapore đã báo cáo về phần mềm độc hại ngụy trang dưới dạng trò chơi đã rút hơn 14,000 đô la từ các ví tiền điện tử kết nối với trình duyệt; báo cáo đó bao gồm một niềm tin rằng vụ việc liên quan đến các mã thông qua xác thực bị đánh cắp và một lỗ hổng zero-day của Chrome trước đó. Vào tháng 8, các nhà nghiên cứu phát hiện hàng chục tiện ích mở rộng ví Firefox giả mạo đã đánh cắp thông tin xác thực ví. Chưa có liên kết trực tiếp nào đến CVE-2026-85046 được báo cáo cho bất kỳ vụ việc nào trong số này.
Bản vá Chrome CVE-2026-85046 (V8) đang được triển khai và nhấn mạnh sự chú ý bảo mật liên tục của các bản cập nhật trình duyệt trên các nền tảng. Các công bố và phát hành bản vá gần đây cho thấy sự bảo trì tích cực và sự tham gia với các nhà nghiên cứu bên ngoài thông qua quy trình báo cáo và phần thưởng đã được thiết lập. Việc giữ cho các cài đặt trình duyệt luôn cập nhật vẫn là một biện pháp quan trọng để nhận được những bảo vệ này trong khi các bản cập nhật tiếp tục được triển khai.


