Google официално пусна Chrome 151 в стабилния канал, отстранявайки пет високорискови уязвимости в сигурността, засягащи ключови компоненти на браузъра, включително JavaScript двигателя V8, рендериращия двигател Blink, рамката за разширения Chrome Extensions, слоя за обработка на HTML и TabStrip.
Актуализацията в момента се разпространява като версия 151.0.7922.137/.138 за Windows и macOS, докато системите с Linux получават версия 151.0.7922.137. Google отбеляза, че обновяването ще достигне до всички потребители по света през следващите дни и седмици.
И петте уязвимости, адресирани в Chrome 151, принадлежат към класа за безопасност на паметта „use-after-free“ (UAF), който възниква, когато даден софтуер продължава да осъществява достъп до паметта, след като тя вече е била освободена. В уеб браузърите атакуващите могат да се опитат да задействат тези уязвимости с помощта на злонамерено създадени уеб скриптове, HTML елементи или взаимодействия с разширения. В зависимост от целевата подсистема и средата на експлоатация, успешното компрометиране може да доведе до срив на браузъра, разкриване на чувствителна информация или изпълнение на произволен код.
Най-значимата уязвимост, коригирана в този цикъл, е CVE-2026-19556 – високорисков UAF дефект във V8, двигателя с отворен код на Chrome за JavaScript и WebAssembly. Открит от стажанта изследовател Джихйон Джонг от Compsec Lab в Сеулския национален университет, за откритието Google присъди награда за откриване на грешки от 500 долара. Тъй като V8 обработва предоставен от мрежата JavaScript код, дефектите в него остават основна цел за браузърни експлойти.
Актуализацията също така отстранява CVE-2026-19560 в рендериращия двигател Blink и CVE-2026-19558 в Chrome Extensions API. Два допълнителни вътрешни доклада – CVE-2026-19557 в TabStrip UI и CVE-2026-19559 в HTML парсинга – демонстрират, че рисковете за безопасността на паметта обхващат както компонентите на потребителския интерфейс от страна на клиента, така и основните уеб парсери.
В съответствие със стандартния протокол за сигурност, Google ограничи техническите подробности и публичната информация за доказателство за концепция (PoC) за всичките пет грешки, докато по-голямата част от активните потребители не се обновят до Chrome 151. Това се прави с цел да се минимизира рискът автори на заплахи да използват информацията за корекциите срещу неактуализирани крайни точки.
Потребителите на десктоп версиите могат да задействат автоматичното изтегляне, като отидат на „Помощ“ > „Относно Google Chrome“ и рестартират браузъра след приключване.