Compania Google a lansat actualizarea Chrome 149.0.7827.102 care corectează 74 de vulnerabilități, dintre care 17 sunt marcate ca critice. Având în vedere problemele corectate săptămâna trecută, în această lună Chrome a eliminat 39 de vulnerabilități critice, ceea ce reprezintă mai mult decât în ultimii 10 ani de existență a proiectului. Problemele critice permit ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului în sistem dincolo de mediu sandbox. Detaliile nu au fost încă dezvăluite, fiind cunoscut doar că vulnerabilitățile sunt cauzate de accesul la memorie după ce aceasta a fost eliberată (use-after-free) în componentele și API-urile Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps și Proxy.
Se remarcă în mod special vulnerabilitatea critică CVE-2026-11640, cauzată de o depășire de întreg în biblioteca libyuv, care afectează nu doar browserele bazate pe Chromium, ci și potențial alte proiecte care utilizează această bibliotecă pentru scalarea și convertirea cadrelor video, cum ar fi Android, VLC și Telegram.
De asemenea, se menționează că una dintre vulnerabilitățile periculoase (CVE-2026-11645), cauzată de o depășire de buffer în motorul V8, a fost utilizată într-un exploit folosit pentru a ataca utilizatorii browserului înainte de publicarea remediului (0-day).
Sursa: opennet.ro
