Активно эксплуатируемая RCE-уязвимость в песочнице всех версий Chromium
В Национальной базе данных уязвимостей США (NVD) зарегистрирована уязвимость с идентификатором CVE-2026-85046. Согласно её описанию, речь идёт об удалённом выполнении кода (RCE) с обходом песочницы, которое затрагивает все версии Chromium.
Особую тревогу вызывает то, что уязвимость обозначена как активно эксплуатируемая — то есть злоумышленники уже применяют её на практике, а не просто располагают теоретической возможностью атаки. Механизм изоляции процессов (sandbox) — один из ключевых рубежей обороны браузера: он призван не позволить вредоносному коду со страницы вырваться за пределы вкладки и добраться до системы. Обход этого механизма в сочетании с удалённым выполнением кода делает подобную брешь одной из наиболее опасных категорий проблем для веб-браузеров.
Поскольку Chromium лежит в основе не только Google Chrome, но и множества других браузеров и приложений — от Microsoft Edge до Electron-программ, — потенциальный радиус поражения крайне широк. Обычно в таких случаях разработчикам рекомендуют как можно скорее обновиться до исправленной версии, а пользователям — не откладывать установку обновлений браузера.
Публикация вызвала заметный отклик на Hacker News: запись набрала 124 балла и собрала 53 комментария, что отражает степень обеспокоенности сообщества. На момент подготовки заметки подробное техническое описание в общедоступных источниках отсутствует, поэтому дополнительные детали — точные затронутые сборки, характер эксплуатации и наличие патча — стоит уточнять непосредственно в записи NVD и в официальных бюллетенях безопасности.
Источник: Hacker News
Комментарии
Войдите, чтобы комментировать.