Google пусна Chrome 152 за Windows, macOS и Linux, доставяйки 327 корекции за сигурност и подобрения. Обновяването адресира 10 критични уязвимости, което го прави важна версия за сигурността както за индивидуалните потребители, така и за корпоративните среди.
Chrome 152 се разпространява като версия 152.0.7977.64 за Linux и версия 152.0.7977.64/.65 за Windows и macOS. От Google съобщиха, че наличността ще се разшири до потребителите през следващите дни и седмици.
Най-сериозните недостатъци са проблеми с безопасността на паметта, включително няколко уязвимости от типа „use-after-free“ (използване след освобождаване). Такива грешки възникват, когато софтуерът продължава да осъществява достъп до паметта, след като тя вече е била освободена.
Атакуващите може да успеят да експлоатират тези условия, за да предизвикат срив на браузъра, достъп до чувствителна информация или потенциално да изпълнят код в контекста на засегнатия процес на Chrome.
Критичните проблеми засягат няколко компонента на Chrome. CVE-2026-79282 е уязвимост от типа „use-after-free“ в ANGLE – слоя за транслация на графики, използван от Chrome. Пропускът е докладван от изследователя по сигурността Goodluck и му носи награда от 25 000 долара.
Други критични уязвимости засягат Aura (рамката за потребителски интерфейс на Chrome), Chromecast, Views, Safe Browsing и компонентите за мобилни устройства.
Google присвои CVE-2026-79290 и CVE-2026-79052 на уязвимости от типа „use-after-free“ в Aura. Също така бяха отстранени CVE-2026-79054 и CVE-2026-79224, като и двата проблема са свързани с „use-after-free“ в Chromecast.
Chrome 152 допълнително коригира уязвимост CVE-2026-79121 – неправилно валидиране на входни данни в Chromecast; CVE-2026-79150 – уязвимост от типа „use-after-free“ във Views; CVE-2026-78935 – проблем с неинициализирана променлива в Mobile; и CVE-2026-79012 – грешка от типа „use-after-free“ в Safe Browsing.
Обновяването съдържа и голям набор от корекции с висока степен на сериозност, засягащи ANGLE, WebGL, V8, WebRTC, разширенията, автоматичното попълване, GPU, Bluetooth, изолираната среда, паролите и други подсистеми на браузъра.
Грешките с висока сериозност включват препълване на буфера, четене и писане извън границите, грешки при смесване на типове (type confusion), пропуски в оторизацията, условия за състезание (race conditions) и изтичане на информация.
Няколко корекции с висока сериозност се отнасят до ANGLE, включително писане извън границите, препълване на буфера, смесване на типове, състояния от типа „use-after-free“ и неинициализирани ресурси.
Тъй като ANGLE обработва съдържание, свързано с графики, злонамерени уеб страници биха могли потенциално да използват специално създадени графични или WebGL данни, за да достигнат до уязвимия код на браузъра.
Google не е заявила, че някоя от коригираните уязвимости се експлоатира активно при атаки. Въпреки това компанията временно ограничава достъпа до подробности за грешките и връзки, докато по-голямата част от потребителите не се обновят.
Потребителите трябва незабавно да обновят Chrome, като отворят менюто на браузъра, отидат на „Помощ“, изберат „За Google Chrome“ и го рестартират след изтеглянето на обновяването. Организациите трябва да проверят дали управляваните крайни устройства се обновяват до Chrome 152 веднага щом версията стане налична в техните установени канали за актуализация.