Google пусна версия Chrome 151 в стабилния канал, отстранявайки 41 уязвимости в сигурността, включително шест критични дефекта, свързани с безопасността на паметта, които биха могли да доведат до срив на браузъра, компрометиране на паметта или изпълнение на злонамерен код.
Версия Chrome 151.0.7922.108/.109 се разпространява за системи под Windows и macOS, докато потребителите на Linux получават версия 151.0.7922.108. Google заяви, че актуализацията ще бъде доставена до потребителите постепенно през следващите дни и седмици. Препоръчва се потребителите да се обновят веднага щом новата версия стане налична.
Най-сериозните грешки, за които са инсталирани корекции за сигурност в това издание, са уязвимости от тип „use-after-free“ (използване на паметта след освобождаване). Тези дефекти възникват, когато софтуерът продължава да осъществява достъп до паметта, след като тя вече е била освободена. Атакуващ може да експлоатира подобни слабости, като убеди целта да посети специално създаден уебсайт или да си взаимодейства със злонамерено уеб съдържание.
Два критични проблема от типа „use-after-free“ засягат WebGL – технологията на Chrome за изобразяване на интерактивна 2D и 3D графика в уеб страници. Те се проследяват като CVE-2026-19137 и CVE-2026-19170. Първият е докладван анонимно, докато вторият е открит от Muhammad Alifa Ramdhan, Pan ZhenPeng и Billy Jheng Bing Jhong от STAR Labs SG Pte. Ltd. Други критични недостатъци включват CVE-2026-19149 – грешка от типа „use-after-free“ в Aura (рамката за потребителски интерфейс на Chrome); CVE-2026-19154 – уязвимост „use-after-free“ в графичната библиотека Skia; и CVE-2026-19172 – дефект „use-after-free“ в Views, друг компонент от интерфейса на Chrome.
Google също така разреши CVE-2026-19157 – уязвимост за запис извън границите (out-of-bounds write) в ANGLE, слоя за транслиране на графични инструкции, използван от Chrome. В допълнение, обновлението отстранява 35 уязвимости с висока степен на сериозност, засягащи широк спектър от компоненти на браузъра.
Те включват V8 JavaScript енджина на Chrome, GPU процеса, HTML рендерера, медийната подсистема, имплементацията на Web Authentication, платформата за разширения, функциите за плащане, услугата за превод, работните процеси (workers), кодеците, управлението на навигацията и функциите за докладване на сривове. Няколко от грешките с висока сериозност са свързани с паметта, включително препълване на буфера на хипа (heap buffer overflows), записи извън границите, целочислени препълвания, използване на неинициализирана памет и допълнителни проблеми от типа „use-after-free“.
Подобни грешки са особено важни, тъй като уеб браузърите обработват недоверени данни от уебсайтове, реклами, изтеглени файлове, скриптове и разширения. Сред външно докладваните проблеми Google присъди награда от 5000 долара за CVE-2026-19169 – недостатък, свързан с недостатъчна валидация в Contextual Tasks, докладван от изследователя по сигурността Sven Dysthe. Изследователи от OpenAI Codex Security, Hap Security, QED Audit и други независими сътрудници също получават признание за докладването на уязвимости, които бяха коригирани в това издание.
Google не разкрива технически подробности и информация за доказателства за концепция (proof-of-concept) за уязвимостите, докато по-голямата част от потребителите не обновят Chrome, с цел да се намали рискът атакуващи да експлоатират некоригирани системи. Потребителите на Chrome могат да обновят браузъра, като отворят менюто на Chrome, изберат „Помощ“ (Help) и след това „Относно Google Chrome“ (About Google Chrome). Браузърът ще провери за най-новата версия и ще подкани потребителя за рестартиране след инсталирането. Организациите трябва да дадат приоритет на внедряването на Chrome 151 в управляваните крайни точки с Windows, macOS и Linux, за да намалят излагането на тези силно въздействащи уязвимости в браузъра.