Google пусна стабилна версия на Chrome 151, с която коригира седем уязвимости в сигурността, включително критична неизправност от тип „use-after-free“ (използване на памет след освобождаването ѝ) в Chromoting, която потенциално би могла да позволи отдалечено изпълнение на код.

Обновяването се разпространява като версия 151.0.7922.173/.174 за Windows и macOS и версия 151.0.7922.173 за Linux. Най-сериозният проблем се проследява като CVE-2026-76017 и засяга Chromoting – технологията, използвана от Chrome Remote Desktop.

Google класифицира уязвимостта като критична и я описа като бъг от типа „use-after-free“. Проблемът е докладван вътрешно от Google на 11 юни 2026 г. Този тип уязвимости възникват, когато софтуерът продължава да осъществява достъп до паметта, след като тя вече е била освободена.

Ако атакуващ успее надеждно да контролира повторно използваната област от паметта, той може да е в състояние да компрометира поведението на приложението, да предизвика срив на браузъра, да разкрие чувствителна информация или да изпълни контролиран от него код.

Chrome 151 коригира критична неизправност в Chromoting

В този случай засегнатият компонент е Chromoting, което прави уязвимостта особено значима в среди, които използват Chrome Remote Desktop.

Google не е публикувала технически подробности, доказателства за концепцията (PoC), предпоставки за експлоатация или информация за активни атаки. Компанията заяви, че информацията за бъга може да остане ограничена, докато по-голямата част от потребителите на Chrome не инсталират корекцията за сигурност.

Това е стандартна мярка за защита, предназначена да намали вероятността киберпрестъпниците да превърнат уязвимостта в оръжие, преди организациите и физическите лица да отстранят уязвимостта в засегнатите системи. Chrome 151 адресира и шест уязвимости с висока степен на сериозност в няколко компонента на браузъра.

Те включват CVE-2026-76018 – уязвимост за ескалация на привилегии в Import; CVE-2026-76019 – проблем с неправилна оторизация в Workers; и CVE-2026-76020 – състояние на надпревара (race condition) в JavaScript енджина V8.

Версията също така коригира CVE-2026-76021 – друга „use-after-free“ уязвимост в компонента DOM (Document Object Model). Грешките в DOM могат да бъдат релевантни за сигурността, тъй като уеб съдържанието взаимодейства интензивно с функциите за изобразяване и скриптове на браузъра.

Google също така коригира CVE-2026-76022 – препълване на буфера в компонента Network, и CVE-2026-76023 – лош контрол на ресурсите в Linux Toolkit Theming.

Наличието на множество проблеми с безопасността на паметта в тази версия подчертава непрекъснатото значение за сигурността на управлението на обновяванията на браузъра. Chrome обработва ненадеждно уеб съдържание, JavaScript, изображения, изтегляния и отдалечени ресурси всеки ден.

Поради това уязвимостите в компонентите на браузъра могат да осигурят път за атакуващите да компрометират крайните системи чрез злонамерени уебсайтове, реклами, фишинг връзки или специално изготвено уеб съдържание. Организациите трябва да дадат приоритет на обновяването на Chrome на управляваните крайни устройства под Windows, macOS и Linux.

Администраторите трябва да проверяват разгръщането на версиите на браузъра чрез платформи за управление на крайни точки и да се уверят, че системите рестартират Chrome, когато е необходимо, тъй като потребителите могат да продължат да изпълняват по-стар, уязвим процес, докато браузърът не бъде рестартиран.

Потребителите могат ръчно да проверят за обновяването, като отворят Chrome, отидат в „Настройки“, изберат „Всичко за Chrome“ и позволят на браузъра да изтегли последната налична версия.

След инсталирането Chrome трябва да бъде рестартиран, за да се активират корекциите. Google благодари на изследователите по сигурността и на вътрешните екипи за идентифицирането на уязвимостите по време на цикъла на разработка.

Проектът Chromium също така разчита на технологии за тестване на сигурността като AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL за идентифициране на дефекти, преди те да достигнат до стабилни версии.