A CVE 2026 11645 é uma falha de alta gravidade (CVSS 8.8) de leitura e gravação fora dos limites no motor V8 do Chrome, permitindo execução remota de código dentro da sandbox do navegador e já explorada ativamente. As versões corrigidas são Chrome 149.0.7827.102 (Windows e Linux) e 149.0.7827.103 (macOS), que corrig...

Create a landscape editorial hero image for this Studio Global article: What are the details of the fifth Chrome zero-day exploited in 2026, including the CVE designation (CVE-2026-11645), its nature as an out-of. Article summary: Here are the confirmed details for **CVE-2026-11645**, the fifth Chrome zero-day exploited in the wild in 2026, along with verified sourcing for each claim.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# CVE-2026-11645, Chrome V8 Zero-Day in Active Exploitation. CVE-2026-11645 is not a routine Chrome bug buried inside a large browser update. Google’s June 8, 2026 Stable Channel r" source context "CVE-2026-11645, Chrome V8 Zero-Day in Active Exploitation" Reference image 2: visual subject "Google fixes the fifth actively exploited Chrome zero-day of 2026. U.S. CISA adds Berr
O Google distribuiu uma atualização de emergência para o Chrome com o objetivo de fechar uma vulnerabilidade de dia zero que já está na mira de criminosos digitais. A correção, lançada entre 8 e 9 de junho de 2026, resolve a falha CVE-2026-11645 — um bug de leitura e gravação fora dos limites (out-of-bounds) no motor JavaScript e WebAssembly V8 do Chrome — além de outros 73 problemas de segurança . Esta é a quinta vez neste ano que o Google precisa correr para lançar um patch para uma falha do Chrome sob exploração ativa.
O problema central está no V8, o motor de alto desempenho que executa o JavaScript não apenas no Chrome, mas em diversos outros navegadores baseados no Chromium, como Microsoft Edge e Opera. A vulnerabilidade permite que um invasor remoto execute código arbitrário dentro da sandbox do navegador ao induzir a vítima a abrir uma página HTML maliciosa .
Com uma pontuação CVSS de 8.8, a falha é classificada como de "alta gravidade" . Embora o Google utilize a descrição padrão de que o bug permite "executar código arbitrariamente dentro de uma sandbox", primitivas de leitura e gravação fora dos limites como esta também tornam viáveis técnicas para contornar mecanismos de proteção como o ASLR (Aleatorização do Layout do Espaço de Endereçamento), abrindo caminho para comprometimentos mais profundos do sistema
.
O patch de emergência foi lançado no canal Stable para desktop em 8 de junho de 2026, como parte de uma atualização maior que corrige 74 vulnerabilidades de uma só vez . O Google confirmou que já existe um exploit para a CVE-2026-11645 circulando na internet, o que torna esta uma atualização urgente e obrigatória para qualquer pessoa que use o Chrome no computador
.
As versões que contêm a correção são:
A atualização é distribuída gradualmente ao longo dos dias, mas você pode forçá-la acessando o menu do Chrome (três pontinhos) > Ajuda > Sobre o Google Chrome.
Um pesquisador de segurança anônimo, que usa o codinome "303f06e3", descobriu e reportou a vulnerabilidade ao Google em 27 de abril de 2026 . Pela descoberta, o Google pagou uma recompensa de US$ 55.000 (cerca de R$ 300 mil na cotação atual), um valor condizente com as faixas de premiação do Programa de Recompensas por Vulnerabilidades do Chrome para bugs de corrupção de memória de alto impacto no V8
.
Com a CVE-2026-11645, o Chrome já soma cinco vulnerabilidades de dia zero exploradas ativamente e corrigidas somente em 2026 . A lista completa até o momento mostra um ritmo acelerado de ataques:
O Chrome costuma se atualizar sozinho em segundo plano, mas a distribuição automática pode levar dias. Para se proteger imediatamente, abra o Chrome, clique no menu de três pontos no canto superior direito, selecione Ajuda > Sobre o Google Chrome e permita que o navegador busque e aplique a atualização. O número da versão deve ser 149.0.7827.102 ou superior no Windows e Linux, e 149.0.7827.103 ou superior no macOS .
Para times de TI que gerenciam implantações do Chrome, a recomendação é verificar se todos os computadores estão recebendo a versão mais recente e acelerar os cronogramas de atualização para este patch fora de banda. O status de exploração ativa confirmada significa que qualquer sistema rodando uma versão desatualizada segue exposto a ataques reais.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
A CVE 2026 11645 é uma falha de alta gravidade (CVSS 8.8) de leitura e gravação fora dos limites no motor V8 do Chrome, permitindo execução remota de código dentro da sandbox do navegador e já explorada ativamente.
A CVE 2026 11645 é uma falha de alta gravidade (CVSS 8.8) de leitura e gravação fora dos limites no motor V8 do Chrome, permitindo execução remota de código dentro da sandbox do navegador e já explorada ativamente. As versões corrigidas são Chrome 149.0.7827.102 (Windows e Linux) e 149.0.7827.103 (macOS), que corrigem 74 problemas de segurança; um pesquisador anônimo recebeu US$ 55 mil pela descoberta.
Este é o quinto zero day do Chrome explorado ativamente em 2026, reforçando um padrão agressivo de ataques a navegadores focado em corrupção de memória neste ano.