Kerentanan  ·  2026-06-10

CVE-2026-11645 — Chrome V8 Zero-Day (5th of 2026) Dieksploitasi di Wild, Ditambahkan ke CISA KEV

KerentananHigh dampakGlobalCVE-2026-11645
Kerentanan out-of-bounds read dan write di V8, mesin JavaScript dan WebAssembly Chrome, memungkinkan penyerang jarak jauh untuk menjalankan kode arbitrer di dalam sandbox browser melalui halaman HTML yang dirancang khusus. Google mengonfirmasi eksploitasi aktif dan mengirimkan patch di Chrome 149.0.7827.102/103. CISA menambahkan CVE ke katalog KEV-nya pada 9 Juni 2026. Kerentanan V8 menjadi perhatian khusus untuk lingkungan yang berdekatan dengan AI karena antarmuka LLM berbasis browser, inferensi model WebGPU, dan agen coding AI berbasis Electron (Cursor, Claude Code desktop) semuanya berjalan di atas Chromium/V8.
Korban mengunjungi halaman web yang dikontrol atau dikompromikan penyerang; JavaScript yang dirancang khusus memicu akses memori out-of-bounds di V8, mencapai eksekusi kode di dalam sandbox renderer Chrome. Aktor ancaman kemungkinan merantai dengan sandbox escape untuk kompromi perangkat penuh.
Google Chrome sebelum versi 149.0.7827.103 di Windows/macOS dan 149.0.7827.102 di Linux; juga Microsoft Edge, Brave, Opera, Vivaldi, dan browser berbasis Chromium atau aplikasi Electron apa pun yang belum menerima pembaruan — termasuk agen coding AI yang dibangun di atas Electron.
Perbarui Chrome ke 149.0.7827.102/.103 segera; jangan menunggu auto-update. Tim enterprise harus mendorong pembaruan melalui kebijakan dan memverifikasi proses yang berjalan telah dimulai ulang. Alat coding AI berbasis Electron (Cursor, aplikasi desktop Claude Code, VS Code) mempertahankan build Chromium mereka sendiri dan harus diperbarui secara independen — periksa catatan rilis setiap vendor.
Sumber
CISA KEV CatalogGoogle Chrome Releases blog — Stable Channel updateNVD — CVE-2026-11645Splunk Advisory SVD-2026-0603SecurityWeek CoverageNVD CVE-2026-20253
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →