
CVE-2026-11645
⚠️ CVE-2026-11645 è una vulnerabilità zero-day di elevata gravità che interessa il motore JavaScript V8 di Google Chrome. Il difetto consente agli aggressori di innescare una condizione di Lettura/Scrittura Fuori dai Limiti che può portare a Esecuzione di Codice Remota (RCE).
| 🏷️ Campo | 📋 Valore |
|---|---|
| CVE | CVE-2026-11645 |
| 🔥 Gravità | Alta |
| 📊 CVSS | 8.8 |
| 🏢 Vendor | |
| 🌐 Prodotto | Chrome |
| 🧩 Componente | Motore V8 |
| 💥 Tipo | Lettura/Scrittura Fuori dai Limiti |
| ⚠️ Sfruttato | Sì |
| 🎯 Impatto | Esecuzione di Codice Remota |
La vulnerabilità risiede nel motore JavaScript V8 di Chrome.
Un aggressore può creare una pagina web dannosa che:
🌐 Victim Opens Malicious Website
│
▼
📜 Crafted JavaScript Payload
│
▼
🧩 V8 Engine Vulnerability Triggered
│
▼
💥 Out-of-Bounds Memory Access
│
▼
⚡ Remote Code Execution
│
▼
🚨 Browser Compromise
Chrome < 149.0.7827.103

🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| Impatto | Rischio |
|---|---|
| ⚡ Esecuzione di Codice Remota | 🔴 Alto |
| 🔍 Divulgazione di Informazioni | 🔴 Alto |
| 💣 Crash del Browser | 🟠 Medio |
| 🔗 Collegamento di Exploit | 🟠 Medio |
| 🏢 Rischio Aziendale | 🔴 Alto |
Monitorare per:
🚨 Indicator:
- Unexpected browser crashes
- Suspicious JavaScript activity
- Exploit-kit traffic
- Malicious domain visits
- Unusual Chrome child processes
- Browser memory anomalies
chrome://settings/help
Probabilità : ██████████ ALTA
Impatto : ██████████ ALTO
Generale : 🚨 CRITICO 🚨
Questo repository è fornito per:
❌ Nessun codice exploit è incluso.