Google ha rilasciato l'aggiornamento Chrome 149.0.7827.102 che corregge 74 vulnerabilità, di cui 17 contrassegnate come critiche. Considerando i problemi risolti la settimana scorsa, questo mese in Chrome sono state eliminate 39 vulnerabilità critiche, un numero superiore rispetto agli ultimi 10 anni di vita del progetto. Le vulnerabilità critiche consentono di eludere tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono stati ancora divulgati, si sa solo che le vulnerabilità sono causate da un accesso alla memoria dopo la sua liberazione (use-after-free) in componenti e API Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps e Proxy.
Da segnalare una vulnerabilità critica CVE-2026-11640, causata da un overflow intero nella libreria libyuv, che colpisce non solo i browser basati sul motore Chromium, ma anche potenzialmente altri progetti che utilizzano questa libreria per il ridimensionamento e la trasformazione dei fotogrammi video, come Android, VLC e Telegram.
Si menziona anche che una delle vulnerabilità pericolose (CVE-2026-11645), causata da un overflow del buffer nel motore V8, è stata sfruttata in un exploit utilizzato per attaccare gli utenti del browser prima della pubblicazione della correzione (0-day).
Fonte: opennet.ru
