Google heeft een zeroday-kwetsbaarheid in de V8 JavaScript engine van Google Chrome verholpen. Deze kwetsbaarheid, met het kenmerk CVE-2026-87491, wordt actief misbruikt. Het betreft een out-of-bounds write in de V8-engine die voorkomt in versies van Chrome vóór 153.0.8010.36.

Door het bezoeken van een speciaal vervaardigde HTML-pagina kan een aanvaller de kwetsbaarheid activeren en binnen de sandbox willekeurige code uitvoeren. Dit maakt het mogelijk om beveiligingsmaatregelen te omzeilen en schadelijke acties uit te voeren. De oorzaak ligt bij onjuiste geheugenafhandeling binnen de V8-engine. Het is van belang dat gebruikers hun Chrome-browser zo snel mogelijk bijwerken naar de gepatchte versie om risico’s te beperken.