Google tõi turule Chrome'i uuenduse versiooniga 149.0.7827.102, mis sisaldab 74 turvaviga, millest 17 on märgitud kriitilistena. Arvestades murepunkte, mis parandati nädal tagasi, on sellel kuul Chrome'is kõrvaldatud kokku 39 kriitilist haavatavust, mis on rohkem kui viimase 10 aasta jooksul pärast projekti loomist. Kriitilised probleemid võimaldavad läbida kõik brauseri kaitseastmed ja käivitada koodi süsteemis väljaspool sandboxi keskkonda. Üksikasjad pole veel avaldatud; teada on ainult, et haavatavused on põhjustatud vabastatud mälu (use-after-free) juurdepääsust komponentides ja API-des, sealhulgas Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps ja Proxy.
Eraldi tasub välja tuua kriitiline haavatavus CVE-2026-11640, mis on põhjustatud täisarvu ületäitmisest libyvu teegis ja mõjutab mitte ainult Chromiumi mootoriga brausereid, vaid potentsiaalselt ka teisi projekte, mis kasutavad seda teegi videokadreid suurendamiseks ja teisendamiseks, näiteks Android, VLC ja Telegram.
Erinevalt märgitakse, et üks ohtlik haavatavus (CVE-2026-11645), mis on põhjustatud V8 mootoris esinevast mälupuhvrisse ülevoolust, oli kasutatud eksploitis, mis ründas brauseri kasutajaid enne paranduse avaldamist (0-päeva).
Allikas: opennet.ru
