CISA Known Exploited Vulnerabilities

CVE-2026-85046:Google Chromium V8 类型混淆漏洞

Google Chromium V8 存在类型混淆漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响多种采用 Chromium 的网络浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。;所需行动:按照供应商说明实施缓解措施,并确保遵循 CISA 的《BOD 26-04:根据风险确定安全更新优先级》(参见 Notes 中的 URL)指南以及 CISA 的《取证分诊要求》(参见 Notes 中的 URL)。对于云服务,请遵循适用的 BOD 26-04 指南;如果无法实施缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-09-18

查看原始信源

English