Google heeft een update voor Chrome 149.0.7827.102 uitgebracht waarmee 74 kwetsbaarheden worden verholpen, waarvan 17 als kritiek zijn gemarkeerd. In aanmerking genomen de problemen die een week geleden zijn opgelost, zijn er deze maand in totaal 39 kritische kwetsbaarheden in Chrome verholpen, meer dan in de afgelopen 10 jaar dat het project bestaat. Kritische problemen stellen een aanvaller in staat om alle beveiligingsniveaus van de browser te omzeilen en code in het systeem buiten de sandbox-omgeving uit te voeren. Verdere details zijn nog niet vrijgegeven, maar het is bekend dat de kwetsbaarheden worden veroorzaakt door het aanspreken van geheugen na vrijgave (use-after-free) in de componenten en API's zoals Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps en Proxy.
Er is ook een kritieke kwetsbaarheid CVE-2026-11640 te vermelden, die wordt veroorzaakt door een integer overflow in de libyuv-bibliotheek en die niet alleen browsers op Chromium-basis aantast, maar ook potentieel andere projecten die deze bibliotheek gebruiken voor het schalen en converteren van videokaders, zoals Android, VLC en Telegram.
Verder wordt vermeld dat een van de gevaarlijke kwetsbaarheden (CVE-2026-11645), veroorzaakt door een buffer overflow in de V8-motor, is gebruikt in een exploit die gericht was op gebruikers van de browser vóór de publicatie van de patch (0-day).
Bron: opennet.ru
