Sceawere
Vulnerability Detail
CVE-2026-76047UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
Google Chrome V8 Type Confusion Vulnerability
Vulnerability Metadata
- Severity
- High
- Score / CVSS
- 8.8
- Creation Date
- 17h ago
- Vendor
- Product
- Chrome
- Attack Type
- Type confusion
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- Attack Complexity
- LOW
Narrative and Response
Description
Type confusion in V8 in Google Chrome prior to 151.0.7922.169 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "8.8",
"pubDate": "2026-08-18T21:18:28.863Z",
"pubdate": "2026-08-18T21:18:28.863Z",
"executiveSummary": "This vulnerability involves a type confusion flaw within the V8 JavaScript engine of Google Chrome prior to version 151.0.7922.169.\nThe security flaw allows a remote attacker to execute arbitrary code inside the sandbox environment by enticing a user to visit a maliciously crafted HTML page.\nThe affected product is Google Chrome, specifically concerning the V8 component handling memory and object type definitions.\nThe risk implications are severe, categorized with a high Chromium security severity rating, as successful exploitation leads to remote code execution and potential system compromise.\nAttacker capabilities include leveraging crafted web pages to manipulate internal engine states without requiring prior authentication or elevated privileges.\nExploitation requirements include network exposure via a web browser and user interaction through visiting a malicious HTML page.",
"technicalDetails": "The root cause of the vulnerability stems from a type confusion weakness in the V8 component of Google Chrome.\nType confusion occurs when the V8 engine initializes or accesses an object using one type while assuming it is of a different, incompatible type.\nThis discrepancy in type assumptions leads to incorrect memory access patterns, out-of-bounds reads and writes, and memory corruption within the heap.\nThe vulnerable component is the V8 JavaScript engine, specifically impacting versions prior to 151.0.7922.169.\nThe attack vector is network-based, requiring no prior authentication or specific user privileges beyond standard user interaction.\nThe attack flow begins when a remote attacker hosts a crafted HTML page containing malicious JavaScript designed to trigger the type confusion condition in V8.\nWhen a victim navigates to the crafted HTML page using a vulnerable version of Google Chrome, the browser processes the malicious script.\nThe execution of the script forces V8 to misinterpret object structures, leading to unsafe pointer manipulation and corruption of memory states.\nAn attacker meticulously crafts the heap layout and exploits the resulting memory corruption primitives to achieve arbitrary code execution.\nPayload behavior involves executing arbitrary native instructions within the constraints of the browser sandbox.\nThe post-exploitation impact includes potential sandbox escape vectors, data theft, or system compromise depending on the success of subsequent exploits."
}