Стабилният канал на браузъра е обновен до версия Chrome 151.0.7922.71/.72 за Windows и macOS, и 151.0.7922.71 за Linux, като разпространението ще се извърши през следващите дни и седмици.
Според бюлетина за сигурност на Google, тази версия включва 370 отделни корекции за сигурност, които адресират уязвимости в основните компоненти на браузъра, графиката, мрежовата част и специфичните за платформите функции.
Достъпът до подробна информация за грешките е ограничен, докато по-голямата част от потребителите не се обновят – стандартна практика, целяща да намали риска от активна експлоатация, преди корекциите за сигурност да бъдат широко разпространени.
Много от тези уязвимости бяха открити вътрешно от екипите за сигурност на Google чрез използване на автоматизирани технологии за откриване на грешки като AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL.
151 корекции на уязвимости в Chrome
Chrome версия 151 отстранява седем критични уязвимости, на които са присвоени идентификатори от CVE-2026-17650 до CVE-2026-17656. Някои от тях са грешки от тип „use-after-free“, открити в компоненти като Compositing, Views, Skia и Ozone, които често могат да бъдат експлоатирани за постигане на изпълнение на произволен код в процесите на визуализация (renderer) или на самия браузър.
Други критични слабости включват състояния на гонитба (race conditions) в Updater и недостатъчна валидация на ненадеждни входящи данни в графични библиотеки като Dawn и ANGLE:
- CVE-2026-17650: „Use-after-free“ в Compositing.
- CVE-2026-17651: Недостатъчна валидация на ненадеждни входящи данни в Dawn.
- CVE-2026-17652: „Use-after-free“ в Views.
- CVE-2026-17653: „Use-after-free“ в Skia.
- CVE-2026-17654: Състояние на гонитба в Updater.
- CVE-2026-17655: Недостатъчна валидация на ненадеждни входящи данни в ANGLE.
- CVE-2026-17656: „Use-after-free“ в Ozone.
Тези уязвимости увеличават възможността за излизане от изолираната среда (пясъчника), ескалация на привилегии или компрометиране на данни, когато атакуващ успее да предизвика специфични състояния в браузъра чрез злонамерено уеб съдържание или процеси на обновяване.
В допълнение към критичните уязвимости, Chrome версия 151 адресира множество проблеми с висока степен на сериозност в V8, Navigation, QUIC, Audio, Media, WebGL и Downloads. Много от тези проблеми включват грешки от типа „use-after-free“, четене/запис извън границите на буфера, целочислено препълване и объркване на типовете (type confusion), които могат да позволят отдалечено изпълнение на код или да компрометират целостта на браузъра.
Обновяването също така отстранява и различни слабости със средна степен на сериозност в подсистеми като ANGLE, Autofill, DevTools, Extensions, WebXR, WebView и Passwords. Тези проблеми варират от недостатъчна валидация на ненадеждни входящи данни до заобикаляне на политики за сигурност и криптографски слабости, които биха могли да доведат до изтичане на данни, подмяна на потребителския интерфейс или експлоатация на функции на браузъра при целеви атаки.
Бюлетинът на Google подчертава и уязвимости с ниска степен на сериозност, засягащи компоненти като Enterprise функциите, NFC, Bluetooth, Skia, Settings, Google Lens, Picture-in-Picture и функции, свързани с изкуствен интелект. Макар всяка от тези уязвимости сама по себе си да има по-малко въздействие, техният комбиниран ефект подчертава обширната повърхност за атака на Chrome и необходимостта от непрекъснато укрепване на сигурността.
Google изразява признателност както на своите вътрешни екипи, така и на външни изследователи в областта на сигурността, отбелязвайки, че много от пропуските в сигурността се откриват по време на разработката, преди да достигнат до стабилния канал.
Въпреки това, предвид 370-те корекции, включени в това единично издание, и множеството критични проблеми с компрометиране на паметта, потребителите и предприятията се призовават настоятелно да обновят Chrome до версия 151 възможно най-скоро. Това обновяване е от съществено значение за намаляване на излагането на потенциални кампании за експлоатация, насочени към тези новоразкрити уязвимости.