
CVE-2026-11645
⚠️ CVE-2026-11645 — это уязвимость нулевого дня высокого уровня серьезности, затрагивающая JavaScript-движок V8 в Google Chrome. Дефект позволяет злоумышленникам вызвать условие чтения/записи за пределами границ, что может привести к удаленному выполнению кода (RCE).
Уязвимость существует в JavaScript-движке V8 браузера Chrome.
Злоумышленник может создать вредоносную веб-страницу, которая:
🌐 Жертва открывает вредоносный сайт
│
▼
📜 Сформированная полезная нагрузка JavaScript
│
▼
🧩 Срабатывание уязвимости движка V8
│
▼
💥 Обращение к памяти за пределами границ
│
▼
⚡ Удаленное выполнение кода
│
▼
🚨 Компрометация браузера
Chrome < 149.0.7827.103
🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| Воздействие | Риск |
|---|---|
| ⚡ Удаленное выполнение кода | 🔴 Высокий |
| 🔍 Раскрытие информации | 🔴 Высокий |
| 💣 Сбой браузера |
Отслеживайте:
🚨 Индикаторы:
- Неожиданные сбои браузера
- Подозрительная активность JavaScript
- Трафик эксплойт-китов
- Посещения вредоносных доменов
- Необычные дочерние процессы Chrome
- Аномалии памяти браузера
chrome://settings/help
Вероятность : ██████████ ВЫСОКАЯ
Воздействие : ██████████ ВЫСОКОЕ
Итог : 🚨 КРИТИЧЕСКИЙ 🚨
Данный репозиторий предоставляется для:
❌ Код эксплойта не включен.
| 🏷️ Поле | 📋 Значение |
|---|
| CVE | CVE-2026-11645 |
| 🔥 Серьезность | Высокая |
| 📊 CVSS | 8.8 |
| 🏢 Вендор | |
| 🌐 Продукт | Chrome |
| 🧩 Компонент | Движок V8 |
| 💥 Тип | Чтение/запись за пределами границ |
| ⚠️ Эксплуатируется | Да |
| 🎯 Воздействие | Удаленное выполнение кода |
| 🟠 Средний |
| 🔗 Связывание эксплойтов | 🟠 Средний |
| 🏢 Риск для предприятия | 🔴 Высокий |