Google пусна ново обновяване за стабилния канал на Chrome, което отстранява две критични уязвимости в сигурността, засягащи компоненти, свързани с графиката. Потребителите трябва да обновят браузърите си веднага щом версията стане налична за тяхното устройство.

Обновяването преминава Chrome към версия 151.0.7922.169/.170 за Windows и macOS, докато потребителите на Linux получават версия 151.0.7922.169. Google заявява, че разпространението ще се извърши постепенно през следващите дни и седмици.

Двата критични проблема се проследяват като CVE-2026-76034 и CVE-2026-76036. И двата представляват уязвимости за препълване на буфера — недостатък в безопасността на паметта, който може да възникне, когато софтуерът записва повече данни в област от паметта, отколкото е проектиран да побере.

Такива грешки могат да доведат до срив на браузъра, повреда на данни или потенциално изпълнение на произволен код при определени сценарии на атака. CVE-2026-76034 засяга WebGL, интерфейса на Chrome за изобразяване на интерактивна 2D и 3D графика в уебсайтове.

Онлайн игрите, визуализациите, уеб-базираните инструменти за дизайн и други тежки откъм графики уеб приложения използват широко WebGL. Злонамерен сайт би могъл да се опита да задейства уязвимостта чрез специално създадено WebGL съдържание.

Вторият проблем, CVE-2026-76036, е препълване на буфера в Dawn. Dawn е имплементацията на Chromium за стандарта WebGPU — по-нов графичен API, предназначен да осигури на уеб приложенията по-директен и ефективен достъп до графичния хардуер.

Тъй като WebGPU и свързаните с него графични компоненти обработват сложни данни от уеб съдържание, проблемите с повреда на паметта в тези области могат да представляват сериозен риск за сигурността на браузъра.

Google изразява признателност на собствения си екип по сигурността за докладването на CVE-2026-76034 на 15 юли 2026 г. и на CVE-2026-76036 на 28 юли 2026 г. Компанията не е разкрила публично технически подробности, доказателство за концепция или информация за експлоатация.

Оттам заявяват, че достъпът до докладите за грешки може да остане ограничен, докато повечето потребители на Chrome не инсталират корекциите за сигурност, което намалява възможността за атакуващите да направят обратен инженеринг на корекциите и да превърнат уязвимостите в оръжие.

Общо стабилната версия на Chrome 151 включва 15 корекции за сигурност. Google също така отбелязва, че използва технологии за откриване на грешки в паметта и фъзинг, включително AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL, за идентифициране на грешки в сигурността по време на разработката.

Потребителите могат да обновят Chrome, като отворят менюто на браузъра, изберат „Помощ“, след това „Относно Google Chrome“. Chrome автоматично ще провери за най-новата налична версия и ще подкани потребителите да го рестартират, след като обновяването се изтегли.

Организациите трябва да се уверят, че управляваните крайни точки с Windows, macOS и Linux получават новата версия на Chrome чрез обичайния си процес за управление на корекциите за сигурност.

Екипите по сигурността трябва също така да наблюдават съответствието на версиите на браузъра, особено на системи, които редовно осъществяват достъп до ненадеждни уебсайтове или използват уеб-базирани графични приложения.