CVE 2026 11645 adalah celah keamanan out of bounds read dan write berperingkat 'high severity' (CVSS 8.8) di mesin V8 Chrome yang memungkinkan eksekusi kode jarak jauh di dalam sandbox browser, dan sedang dieksploitas... Pembaruan darurat Chrome versi 149.0.7827.102 (Windows, Linux) dan 149.0.7827.103 (macOS) berisi...

Create a landscape editorial hero image for this Studio Global article: What are the details of the fifth Chrome zero-day exploited in 2026, including the CVE designation (CVE-2026-11645), its nature as an out-of. Article summary: Here are the confirmed details for **CVE-2026-11645**, the fifth Chrome zero-day exploited in the wild in 2026, along with verified sourcing for each claim.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# CVE-2026-11645, Chrome V8 Zero-Day in Active Exploitation. CVE-2026-11645 is not a routine Chrome bug buried inside a large browser update. Google’s June 8, 2026 Stable Channel r" source context "CVE-2026-11645, Chrome V8 Zero-Day in Active Exploitation" Reference image 2: visual subject "Google fixes the fifth actively exploited Chrome zero-day of 2026. U.S. CISA adds Berr
Google telah merilis pembaruan keamanan darurat (out-of-band) untuk Chrome yang menutup celah zero-day yang saat ini tengah dieksploitasi oleh para penyerang. Perbaikan yang dirilis pada 8-9 Juni 2026 ini mengatasi CVE-2026-11645, sebuah bug out-of-bounds read dan write di mesin JavaScript dan WebAssembly V8 milik Chrome, bersama dengan 73 masalah keamanan lainnya. Celah ini menandai kelima kalinya di tahun 2026 Google harus buru-buru merilis patch untuk kerentanan Chrome yang sedang dieksploitasi secara aktif.
Inti masalahnya terletak di dalam V8, mesin berperforma tinggi yang menjalankan JavaScript di Chrome dan banyak browser berbasis Chromium lainnya. Penasihat resmi Google mendeskripsikan CVE-2026-11645 sebagai "akses memori di luar batas (out-of-bounds memory access) di V8," sementara National Vulnerability Database (NVD) milik NIST mengklasifikasikannya lebih spesifik sebagai isu out-of-bounds read dan write .
Penyerang dapat memanfaatkan pelanggaran keamanan memori ini dengan membuat halaman HTML berbahaya. Ketika halaman ini dimuat di browser yang belum ditambal, ia memungkinkan eksekusi kode arbitrer, meskipun masih dalam batasan sandbox Chrome . Kerentanan ini memiliki skor CVSS 8.8, yang menempatkannya dalam kategori "high severity"
.
Bagi pengguna awam, serangan yang berhasil berarti penyerang dapat menjalankan kode di sistem korban dengan tingkat hak akses proses browser. Ini biasanya cukup untuk memasang malware, mencuri data, atau melancarkan eksploitasi lanjutan. Meskipun pengungkapan Google menyebutkan bug ini "memungkinkan penyerang jarak jauh mengeksekusi kode arbitrer di dalam sandbox," sifat dasar dari celah out-of-bounds read/write juga membuat teknik untuk melewati perlindungan seperti ASLR menjadi praktis bagi penyerang yang menginginkan kompromi sistem yang lebih dalam .
Patch darurat ini didistribusikan melalui kanal Stable Desktop pada 8 Juni 2026, sebagai bagian dari rilis besar yang mengoreksi total 74 kerentanan keamanan dalam satu pembaruan . Google mengonfirmasi bahwa eksploitasi untuk CVE-2026-11645 "telah ditemukan di alam liar (exists in the wild)," yang menjadikan pembaruan ini sangat mendesak dan wajib diaplikasikan bagi siapa pun yang menjalankan Chrome di desktop
.
Versi yang sudah ditambal adalah:
Seperti standar pembaruan Chrome Stable, perbaikan ini diluncurkan secara bertahap selama beberapa hari dan minggu. Namun, Anda bisa mempercepatnya secara manual melalui Menu Chrome > Bantuan > Tentang Google Chrome.
Seorang peneliti keamanan anonim yang menggunakan nama alias "303f06e3" menemukan dan melaporkan kerentanan ini kepada Google pada 27 April 2026 . Google memberikan hadiah bug bounty sebesar $55.000 atas temuan ini, sesuai dengan tingkatan penghargaan Program Chrome Vulnerability Rewards untuk bug korupsi memori V8 berdampak tinggi
. Meskipun unggahan blog resmi Chrome Releases untuk siklus ini mencantumkan jumlah bounty, Google biasanya tidak merinci jumlah bounty untuk setiap kerentanan individual dalam penasihat keamanannya
.
Dengan adanya CVE-2026-11645, kini sudah ada lima zero-day Chrome yang telah ditambal dan terbukti dieksploitasi secara liar hanya di tahun 2026 . Daftar lengkap sebelum Juni menunjukkan tempo eksploitasi browser yang semakin cepat:
Kelima kerentanan ini dikonfirmasi telah dieksploitasi di alam liar sebelum patch dikirimkan — sebuah pola yang membuat tahun 2026 berada di jalur untuk melampaui jumlah total zero-day Chrome dari tahun-tahun sebelumnya. Berbagai sumber melaporkan bahwa pengungkapan setiap bulan kini sering kali menyertakan setidaknya satu bug yang dieksploitasi secara aktif, memberikan tekanan terus-menerus pada tim TI untuk mempersingkat siklus patch mereka untuk perangkat lunak browser .
Chrome biasanya memperbarui dirinya sendiri di latar belakang, tetapi peluncuran otomatis dapat memakan waktu berhari-hari untuk menjangkau semua pengguna. Untuk perlindungan segera, buka Chrome, buka menu tiga titik di sudut kanan atas, pilih Bantuan > Tentang Google Chrome, dan biarkan browser memeriksa serta menerapkan pembaruan yang tersedia. Nomor versi Anda seharusnya menjadi 149.0.7827.102 atau lebih tinggi di Windows dan Linux, dan 149.0.7827.103 atau lebih tinggi di macOS .
Organisasi yang mengelola penerapan Chrome harus segera memverifikasi bahwa semua endpoint menerima rilis stabil terbaru dan mempertimbangkan untuk mempercepat jadwal penerapan untuk patch out-of-band ini. Status eksploitasi "in the wild" yang telah dikonfirmasi berarti sistem apa pun yang menjalankan Chrome versi lebih lama tetap rentan terhadap serangan aktif.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 11645 adalah celah keamanan out of bounds read dan write berperingkat 'high severity' (CVSS 8.8) di mesin V8 Chrome yang memungkinkan eksekusi kode jarak jauh di dalam sandbox browser, dan sedang dieksploitas...
CVE 2026 11645 adalah celah keamanan out of bounds read dan write berperingkat 'high severity' (CVSS 8.8) di mesin V8 Chrome yang memungkinkan eksekusi kode jarak jauh di dalam sandbox browser, dan sedang dieksploitas... Pembaruan darurat Chrome versi 149.0.7827.102 (Windows, Linux) dan 149.0.7827.103 (macOS) berisi perbaikan untuk 74 masalah keamanan, termasuk zero day yang dilaporkan oleh peneliti anonim yang menerima hadiah bug bou...
Ini adalah zero day Chrome kelima yang dieksploitasi secara liar yang telah ditambal di tahun 2026, setelah CVE 2026 2441, CVE 2026 3909, CVE 2026 3910, dan CVE 2026 5281, menunjukkan pola serangan korupsi memori brow...