CVE 2026 11645 er et alvorlig minnehåndteringsproblem (CVSS 8.8) i Chromes JavaScript motor V8, som lar angripere kjøre skadelig kode inne i nettleserens sandkasse gjennom en spesiallaget nettside – og Google bekrefte... Chromes stabile versjoner 149.0.7827.102 (Windows, Linux) og 149.0.7827.103 (macOS) inneholder l...

Create a landscape editorial hero image for this Studio Global article: What are the details of the fifth Chrome zero-day exploited in 2026, including the CVE designation (CVE-2026-11645), its nature as an out-of. Article summary: Here are the confirmed details for **CVE-2026-11645**, the fifth Chrome zero-day exploited in the wild in 2026, along with verified sourcing for each claim.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# CVE-2026-11645, Chrome V8 Zero-Day in Active Exploitation. CVE-2026-11645 is not a routine Chrome bug buried inside a large browser update. Google’s June 8, 2026 Stable Channel r" source context "CVE-2026-11645, Chrome V8 Zero-Day in Active Exploitation" Reference image 2: visual subject "Google fixes the fifth actively exploited Chrome zero-day of 2026. U.S. CISA adds Berr
Google har sendt ut en hasteoppdatering utenom ordinær syklus for Chrome. Årsaken er en alvorlig nulldagssårbarhet som allerede utnyttes i målrettede angrep. Oppdateringen, som ble sluppet 8.–9. juni 2026, retter CVE-2026-11645 – en sårbarhet som tillater lesing og skriving utenfor tildelt minneområde i nettleserens JavaScript- og WebAssembly-motor V8 ,
. Dette er femte gang i år at Google må trå til med en umiddelbar løsning for en aktivt utnyttet sårbarhet i Chrome
,
.
Problemet ligger i V8, den høyytelsesmotoren som kjører JavaScript i Chrome og mange andre Chromium-baserte nettlesere. Googles offisielle sikkerhetsbulletin beskriver CVE-2026-11645 som en "minnetilgang utenfor gyldig område i V8", mens den amerikanske sårbarhetsdatabasen (NIST) utdyper dette som et problem med lesing og skriving utenfor programmets tildelte minneblokker ,
.
En angriper kan utnytte denne typesvikten ved å lage en skadelig HTML-side. Når denne siden åpnes i en uoppdatert nettleser, kan angriperen lure V8-motoren til å lese eller skrive utenfor minneområdet den har tilgang til. Konsekvensen er at angriperen kan kjøre vilkårlig kode inni Chromes sandkasse – et sikkerhetslag som normalt skal hindre skadelig programvare i å påvirke resten av datamaskinen ,
.
Sårbarheten er vurdert til alvorlighetsgrad 8.8 på CVSS-skalaen, noe som plasserer den i kategorien «høy risiko» ,
. Dette betyr at et vellykket angrep kan gi en ondsinnet aktør muligheten til å installere skadevare, stjele data eller forberede et større angrep, alt i ly av nettleserprosessen brukeren stoler på.
Selv om Chrome vanligvis oppdaterer seg selv i bakgrunnen, kan den automatiske utrullingen ta flere dager. For øyeblikkelig beskyttelse bør du manuelt tvinge frem oppdateringen. Åpne Chrome, klikk på menyen med tre prikker øverst til høyre, velg Hjelp > Om Google Chrome, og la nettleseren se etter og installere tilgjengelige oppdateringer. Versjonsnummeret skal være 149.0.7827.102 eller høyere for Windows og Linux, og 149.0.7827.103 eller høyere for macOS ,
.
For IT-avdelinger som administrerer Chrome-installasjoner er dette en kritisk hasteoppdatering. Siden Google bekrefter at et angrep som utnytter hullet allerede finnes ute i villmarken («exploit exists in the wild»), er en hver datamaskin med en eldre versjon av Chrome et åpent mål ,
.
CVE-2026-11645 er bare den siste i en rekke alvorlige, målrettede angrep mot nettleserens kjernefunksjonalitet. Så langt i 2026 har Google måttet håndtere fem nulldagssårbarheter som alle ble aktivt utnyttet før brukerne fikk tilgang på en sikkerhetsoppdatering:
Alle fem sårbarhetene ble bekreftet aktivt utnyttet før Google fikk sendt ut patchene. Når tempoet i angrepene nå ser ut til å tilta, legger det et voldsomt press på IT-team over hele verden om å forkorte tiden fra en sikkerhetsoppdatering slippes til den er installert hos alle sluttbrukere ,
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 11645 er et alvorlig minnehåndteringsproblem (CVSS 8.8) i Chromes JavaScript motor V8, som lar angripere kjøre skadelig kode inne i nettleserens sandkasse gjennom en spesiallaget nettside – og Google bekrefte...
CVE 2026 11645 er et alvorlig minnehåndteringsproblem (CVSS 8.8) i Chromes JavaScript motor V8, som lar angripere kjøre skadelig kode inne i nettleserens sandkasse gjennom en spesiallaget nettside – og Google bekrefte... Chromes stabile versjoner 149.0.7827.102 (Windows, Linux) og 149.0.7827.103 (macOS) inneholder løsningen og tetter totalt 74 sikkerhetshull.
Med dette har Google sluppet fem hasteoppdateringer for aktivt angrepne nulldagsfeil i nettleseren hittil i 2026.