Google пусна версия на Chrome 152.0.7977.75/.76 за Windows и macOS и Chrome 152.0.7977.75 за Linux, отстранявайки 26 уязвимости в сигурността на браузъра.

Обновяването включва две критични уязвимости от тип use-after-free, засягащи Shared Tab Groups и WebGL, което прави бързото инсталиране изключително важно както за индивидуални, така и за корпоративни потребители.

Обновяването за Stable канала се разпространява поетапно през следващите дни и седмици. Google не е разкрил дали някоя от уязвимостите се експлоатира активно в реални условия.

Въпреки това, наличието на критични уязвимости, свързани с безопасността на паметта, означава, че атакуващите биха могли да използват специално изработено уеб съдържание, за да предизвикат срив в Chrome или да поемат контрол над процеса на браузъра.

Google коригира 26 уязвимости в Chrome

Двата критични проблема се проследяват като CVE-2026-84353 и CVE-2026-84352. CVE-2026-84353 е use-after-free уязвимост в Shared Tab Groups. В същото време CVE-2026-84352 засяга WebGL — технологията на Chrome за изчертаване на интерактивна 2D и 3D графика.

Грешка от тип use-after-free възниква, когато софтуерът продължава да осъществява достъп до памет, след като тя вече е била освободена. Ако атакуващ успее да манипулира тази памет, дефектът може да доведе до компрометиране на паметта, сривове на браузъра, разкриване на информация или изпълнение на злонамерен код.

Проблемите в WebGL са особено значими, тъй като до тях може да се достигне чрез уеб приложения, реклами или злонамерени уебсайтове, използващи графични функции на браузъра.

Google отстрани и няколко уязвимости с висока степен на сериозност. Те включват CVE-2026-84354 (грешка с неправилна авторизация във FileSystem), CVE-2026-84359 (изтичане на информация в Skia) и CVE-2026-84357 (неправилно валидиране на входните данни в компонента Omnibox).

Други проблеми с висока сериозност включват use-after-free уязвимости в Proxy, Browser и Dawn, идентифицирани като CVE-2026-84324, CVE-2026-84349 и CVE-2026-84333.

Обновяването отстранява също CVE-2026-84326 (проблем с неинициализиран ресурс в JavaScript енджина V8) и CVE-2026-84351 (уязвимост от препълване на буфера в GPU).

Останалите корекции покриват проблеми със средна и ниска сериозност в компоненти като WebRTC, Downloads, Navigation, SiteSettings, FullScreen, Chromoting, MediaCapture, TabStrip, Autofill, CredentialProvider и Actor.

Коригирани са и няколко проблема с авторизацията във FileSystem. От Google заявиха, че могат да ограничат достъпа до докладите за грешки и техническите подробности, докато мнозинството от потребителите не инсталират актуализацията.

Тази практика помага да се намали рискът киберпрестъпници да превърнат публично достъпната информация за уязвимостите в оръжие за атака, преди системите да получат корекции за сигурност.

Компанията благодари на вътрешните екипи и външните изследователи по сигурността за докладването на уязвимости по време на цикъла на разработка.

Google разчита и на технологии за тестване на сигурността като AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL, за да идентифицира грешки, преди те да достигнат до Stable канала.

Потребителите могат да проверят за актуализации, като отворят Chrome, преминат към „Настройки“, изберат „Относно Chrome“ и позволят на браузъра да изтегли най-новата версия. Организациите трябва да потвърдят, че управляваните крайни точки получават Chrome 152.0.7977.75 или по-нова версия с напредването на разпространението.