Descoberta e Escopo
O Google lançou uma atualização de emergência para o navegador Chrome após confirmar que duas vulnerabilidades de alta severidade estão sendo exploradas ativamente em ambiente global. As falhas, identificadas como CVE-2026-3909 e CVE-2026-3910, representam riscos críticos de execução de código arbitrário.
A atualização para a versão 146.0.7680.75/76 já está disponível para Windows, macOS e Linux, com a distribuição esperada para os usuários ao longo dos próximos dias e semanas.
Vetor e Exploração
O CVE-2026-3909 é uma vulnerabilidade de escrita fora dos limites (out-of-bounds write) no motor gráfico Skia, que compõe o pipeline de renderização do Chrome. Esse tipo de falha permite sobrescrever regiões de memória adjacentes, potencialmente habilitando a execução de código ou falhas de aplicação.
O CVE-2026-3910 envolve uma implementação inadequada no motor V8, responsável pela execução de JavaScript e WebAssembly. Falhas no V8 são alvos persistentes para atores de ameaças, pois o JavaScript é executado constantemente durante a navegação normal.
Mitigação e Ação
Usuários e administradores devem atualizar o Chrome imediatamente para mitigar a exposição. A atualização manual pode ser acionada através do Menu → Ajuda → Sobre o Google Chrome.
Organizações que gerenciam implantações do Chrome através de políticas empresariais devem priorizar a distribuição da versão 146.0.7680.75/76 em seu ambiente sem demora, dado o status de exploração ativa das falhas.