A Google kiadta a Chrome 149.0.7827.102-es frissítését, amely 74 sebezhetőséget javít, amelyek közül 17 kritikus besorolású. A múlt héten kijavított problémákkal együtt a Chrome ebben a hónapban 39 kritikus sebezhetőséget javított ki, ami több, mint a projekt 10 éves történetében. Ezek a kritikus sebezhetőségek lehetővé teszik az összes böngésző biztonsági réteg megkerülését és a kód végrehajtását a sandbox környezeten kívül. Bár a részleteket visszatartják, ismert, hogy a sebezhetőségeket az Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps és Proxy komponenseiben és API-jaiban előforduló, felszabadítás utáni használattal kapcsolatos problémák okozzák.
Külön érdemes megemlíteni a CVE-2026-11640 számú kritikus sebezhetőséget, amelyet a libyuv könyvtár egészszám-túlcsordulása okozott, és amely nemcsak a Chromium motort használó böngészőket érinti, hanem potenciálisan más projekteket is, amelyek ezt a könyvtárat használják videóképkockák méretezésére és konvertálására, például a Android, VLC-n és Telegramon.
Külön említésre kerül, hogy az egyik veszélyes sebezhetőséget (CVE-2026-11645), amelyet a V8-as motor puffer túlcsordulása okozott, egy olyan exploitban használták fel, amellyel a böngésző felhasználóit támadták meg egy javítás (0-napos) közzététele előtt.
Forrás: opennet.ru
