Google'i ettevĂ”te on vĂ€lja andnud Chrome 149.0.7827.102 vĂ€rskenduse, mis parandab 74 haavatavust, millest 17 on mĂ€rgitud kriitilisteks. Arvestades eelmisel nĂ€dalal parandatud probleeme, on sellel kuul Chrome'is kĂ”rvaldatud 39 kriitilist haavatavust, mis on rohkem kui viimase 10 aasta jooksul projekti olemasolu ajal. Kriitilised probleemid vĂ”imaldavad ĂŒletada kĂ”iki brauseri kaitsekihti ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool sandbox-Ă€ri. Ăksikasju ei ole veel avaldatud, teada on vaid see, et haavatavused on pĂ”hjustatud mĂ€lu kĂ€sitlemisest pĂ€rast selle vabastamist (use-after-free) Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps ja Proxy komponentides ja API-des.
Erakordselt tuleks mĂ€rkida kriitiline haavatavus CVE-2026-11640, mis on pĂ”hjustatud tĂ€isarvu ĂŒlevoolust libyuv teekis ning mĂ”jutab mitte ainult Chromiumi mootoriga brausereid, vaid potentsiaalselt ka teisi projekte, mis kasutavad seda teeki videokadrite skaleerimiseks ja konvertimiseks, nagu Android, VLC ja Telegram.
Erakordselt tasub mainida, et ĂŒks ohtlikest haavatavustest (CVE-2026-11645), mis on pĂ”hjustatud puhvri ĂŒlevoolust V8 mootori sees, on olnud kasutuses eksploiti jaoks, millega rĂŒnnati brauseri kasutajaid enne paranduse avaldamist (0-pĂ€ev).
Allikas: opennet.ru
