
CVE-2026-11645
⚠️ CVE-2026-11645 é uma vulnerabilidade zero-day de alta gravidade que afeta o motor JavaScript V8 do Google Chrome. A falha permite que atacantes acionem uma condição de Leitura/Escrita Fora dos Limites que pode levar à Execução Remota de Código (RCE).
A vulnerabilidade existe no motor JavaScript V8 do Chrome.
Um atacante pode criar uma página maliciosa que:
🌐 Victim Opens Malicious Website
│
▼
📜 Crafted JavaScript Payload
│
▼
🧩 V8 Engine Vulnerability Triggered
│
▼
💥 Out-of-Bounds Memory Access
│
▼
⚡ Remote Code Execution
│
▼
🚨 Browser Compromise
Chrome < 149.0.7827.103
🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| Impacto | Risco |
|---|---|
| ⚡ Execução Remota de Código | 🔴 Alto |
| 🔍 Divulgação de Informações | 🔴 Alto |
| 💣 Travamento do Navegador |
Monitore:
🚨 Indicators:
- Unexpected browser crashes
- Suspicious JavaScript activity
- Exploit-kit traffic
- Malicious domain visits
- Unusual Chrome child processes
- Browser memory anomalies
chrome://settings/help
Likelihood : ██████████ HIGH
Impact : ██████████ HIGH
Overall : 🚨 CRITICAL 🚨
Este repositório é fornecido para:
❌ Nenhum código de exploração está incluído.
| 🏷️ Campo | 📋 Valor |
|---|
| CVE | CVE-2026-11645 |
| 🔥 Gravidade | Alta |
| 📊 CVSS | 8.8 |
| 🏢 Fornecedor | |
| 🌐 Produto | Chrome |
| 🧩 Componente | Motor V8 |
| 💥 Tipo | Leitura/Escrita Fora dos Limites |
| ⚠️ Explorado | Sim |
| 🎯 Impacto | Execução Remota de Código |
| 🟠 Médio |
| 🔗 Encadeamento de Exploração | 🟠 Médio |
| 🏢 Risco Empresarial | 🔴 Alto |