Компания Google обяви обновление Chrome 149.0.7827.102 с корекции на 74 уязвимости, от които 17 са отбелязани като критични. В контекста на проблемите, поправени преди седмица, този месец в Chrome са отстранени 39 критични уязвимости, което е повече от всякога за последните 10 години от съществуването на проекта. Критичните проблеми позволяват заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън средата на песъчницата. Детайлите засега не са разкрити, известно е само, че уязвимостите са причинени от достъп до памет след освобождаването й (use-after-free) в компонентите и API на Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps и Proxy.
Отделно може да се отбележи критичната уязвимост CVE-2026-11640, причинена от препълване на цяло число в библиотеката libyuv, която засяга не само браузерите на базата Chromium, но и потенциално други проекти, които използват тази библиотека за мащабиране и преобразуване на видеокадри, като Android, VLC и Telegram.
Отделно се споменава, че една от опасните уязвимости (CVE-2026-11645), причинена от препълване на буфер в движението V8, е била използвана в експлойт, приложен за атака на потребителите на браузъра преди публикуването на корекцията (0-day).
Източник: opennet.ru
