文章总结: 360漏洞研究院披露ChromeV8引擎高危类型混淆漏洞CVE-2026-85046,CVSS8.8,已发现在野利用。攻击者可诱导用户访问恶意网页实现远程代码执行。影响Windows、MacOS、Android及Linux多平台Chrome浏览器。360已成功复现,建议用户立即升级至152.0.7977.82及以上版本修复。 综合评分: 88 文章分类: 漏洞分析,应急响应,漏洞预警,安全工具
【已复现】【在野漏洞】Chrome远程代码执行漏洞(CVE-2026-85046)
原创
360漏洞研究院 360漏洞研究院
360漏洞研究院
2026年9月4日 11:49 四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Google Chrome V8 曝出高危类型混淆漏洞(CVE-2026-85046,CVSS 8.8)。远程攻击者可诱导用户访问特制 HTML 页面触发漏洞,并在 Chrome 沙箱内执行任意代码。Google 已确认该漏洞存在在野利用。
利用前置条件:
- 目标用户访问恶意或被篡改的网页
目前 360漏洞挖掘智能体已成功复现该漏洞。本文包含完整影响范围、修复方案、技术原理与复现细节,建议用户立即升级。
| | | | | | — | — | — | — | | 漏洞概述 | | | | | 漏洞名称 | Chrome 浏览器远程代码执行漏洞 | | | | 漏洞编号 | CVE-2026-85046 | | | | 公开时间 | 2026-09-04 | POC状态 | 已公开 | | 漏洞类型 | 远程代码执行 | EXP状态 | 未公开 | | 利用可能性 | 高 | 技术细节状态 | 未公开 | | CVSS 3.1 | 8.8 | 在野利用状态 | 已发现 |
01
漏洞影响范围
已确认受影响版本:
Google Chrome (Windows) < 152.0.7977.82/.83
Google Chrome (MacOS) < 152.0.7977.82/.83
Google Chrome (Android) < 152.0.7977.82
Google Chrome (Linux) < 152.0.7977.82
02
修复建议
正式防护方案
受影响用户请立即升级至以下或更新版本:
Google Chrome (Windows) >= 152.0.7977.82/.83
Google Chrome (MacOS) >= 152.0.7977.82/.83
Google Chrome (Android) >= 152.0.7977.82
Google Chrome (Linux) >= 152.0.7977.82
03
漏洞描述
近日,Google安全团队发布公告,表明在Chrome浏览器中存在在野利用(CVE-2026-85046),该漏洞可被恶意攻击者利用,通过构造网页进行远程触发,从而在Chrome渲染进程中实现任意代码执行。
该漏洞源于V8引擎JIT模块Maglev 和TurboFan内联优化时产生的elements-kind 类型混淆。JIT模块在内联Array.prototype.sort时,会将多态反馈中的receiver elements kind求并集,例如将PACKED_SMI_ELEMENTS与PACKED_ELEMENTS合并为PACKED_ELEMENTS。该上界用于数组的只读访问是安全的,但内联排序还会先对数组元素执行快照保存,然后执行用户可控的comparefn,再按该并集类型将快照写回,因此错误地把类型上界当成了当前receiver的精确可写类型。
comparefn可通过执行arr.fill(0)将对象元素数组重新改写为PACKED_SMI_ELEMENTS;由于该Map已存在于原反馈集合且长度不变,回调后的检查仍会通过。随后优化代码把快照中的HeapObject按PACKED_ELEMENTS写入实际已是Smi kind的数组,造成Map与backing store内容不一致,形成elements-kind类型混淆。后续代码会把这些对象指针当作 Smi,并可能在转存时省略GC写屏障,进而直接引发内存破坏,攻击者可借此实现任意代码执行。
04
漏洞复现
360漏洞研究院已成功复现 Chrome 浏览器远程代码执行漏洞(CVE-2026-85046)。通过在Chrome d8 shell中执行特定js代码,触发崩溃。
CVE-2026-85046
Chrome 浏览器远程代码执行漏洞复现
05
时间线
2026年9月4日,360漏洞研究院发布本安全风险通告。
06
参考链接
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
07
更多漏洞情报
“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”
建议您订阅360数字安全-漏洞情报服务,获取更多漏洞情报详情以及处置建议,让您的企业远离漏洞威胁。
邮箱:[email protected]
网址:https://vi.loudongyun.360.net
“洞”悉网络威胁,守护数字安全
关于我们
360 漏洞研究院,隶属于360数字安全集团。其成员常年入选谷歌、微软、华为等厂商的安全精英排行榜, 并获得谷歌、微软、苹果史上最高漏洞奖励。研究院是中国首个荣膺Pwnie Awards“史诗级成就奖”,并获得多个Pwnie Awards提名的组织。累计发现并协助修复谷歌、苹果、微软、华为、高通等全球顶级厂商CVE漏洞3000多个,收获诸多官方公开致谢。研究院也屡次受邀在BlackHat,Usenix Security,Defcon等极具影响力的工业安全峰会和顶级学术会议上分享研究成果,并多次斩获信创挑战赛、天府杯等顶级黑客大赛总冠军和单项冠军。研究院将凭借其在漏洞挖掘和安全攻防方面的强大技术实力,帮助各大企业厂商不断完善系统安全,为数字安全保驾护航,筑造数字时代的安全堡垒。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:360漏洞研究院 360漏洞研究院 360漏洞研究院《【已复现】【在野漏洞】Chrome远程代码执行漏洞(CVE-2026-85046)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论