Обновление на Chrome 149.0.7827.102 с отстранени 17 критични уязвимости

Компания Google обяви обновление Chrome 149.0.7827.102 с корекции на 74 уязвимости, от които 17 са отбелязани като критични. В контекста на проблемите, поправени преди седмица, този месец в Chrome са отстранени 39 критични уязвимости, което е повече от всякога за последните 10 години от съществуването на проекта. Критичните проблеми позволяват заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън средата на песъчницата. Детайлите засега не са разкрити, известно е само, че уязвимостите са причинени от достъп до памет след освобождаването й (use-after-free) в компонентите и API на Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps и Proxy.

Отделно може да се отбележи критичната уязвимост CVE-2026-11640, причинена от препълване на цяло число в библиотеката libyuv, която засяга не само браузерите на базата Chromium, но и потенциално други проекти, които използват тази библиотека за мащабиране и преобразуване на видеокадри, като Android, VLC и Telegram.

Отделно се споменава, че една от опасните уязвимости (CVE-2026-11645), причинена от препълване на буфер в движението V8, е била използвана в експлойт, приложен за атака на потребителите на браузъра преди публикуването на корекцията (0-day).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster