Die Firma Google hat ein Update für Chrome 149.0.7827.102 veröffentlicht, das 74 Sicherheitsanfälligkeiten behebt, von denen 17 als kritisch eingestuft sind. Berücksichtigt man die Probleme, die vor einer Woche behoben wurden, sind diesen Monat 39 kritische Sicherheitsanfälligkeiten in Chrome beseitigt worden, mehr als in den letzten 10 Jahren der Projektgeschichte. Kritische Probleme ermöglichen es, alle Sicherheitsebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details sind weiterhin nicht bekannt, es ist lediglich bekannt, dass die Sicherheitsanfälligkeiten durch den Zugriff auf Speicher nach dessen Freigabe (use-after-free) in den Komponenten und API Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps und Proxy verursacht wurden.
Besonders hervorzuheben ist die kritische Sicherheitsanfälligkeit CVE-2026-11640, die durch einen Integer-überlauf in der Bibliothek libyuv verursacht wird und nicht nur Browser auf der Chromium-Engine betrifft, sondern potenziell auch andere Projekte, die diese Bibliothek für die Skalierung und Umwandlung von Videobildern verwenden, wie Android, VLC und Telegram.
Es wird außerdem erwähnt, dass eine der gefährlichen Sicherheitsanfälligkeiten (CVE-2026-11645), die durch einen Buffer-Überlauf im V8-Engine verursacht wurde, in einem Exploit verwendet wurde, der vor der Veröffentlichung des Fixes gegen Benutzer des Browsers eingesetzt wurde (0-day).
Quelle: opennet.ru
