Chrome 151: 370 исправленных уязвимостей, семь критических

Google Chrome

Браузер Google Chrome получил стабильную версию 151 для Windows, macOS и Linux, в которой устранено 370 уязвимостей. Семь из них имеют критическую степень опасности и затрагивают ключевые компоненты: компоновщик (Compositing), графический слой ANGLE, инфраструктуру Dawn для WebGPU, фреймворк Views, библиотеку Skia, механизм обновления Updater и платформенный слой Ozone. Выпущенные сборки - 151.0.7922.71/.72 для Windows и macOS, 151.0.7922.71 для Linux.

Детали уязвимостей

Критические уязвимости (CVE-2026-17650 - CVE-2026-17656) в основном относятся к классам use-after-free (использование памяти после освобождения), состояния гонки (race condition) и недостаточной проверки входных данных. Так, CVE-2026-17650 представляет собой use-after-free в Compositing, CVE-2026-17652 - в Views, CVE-2026-17653 - в Skia, CVE-2026-17656 - в Ozone. Уязвимость CVE-2026-17651 - недостаточная проверка входных данных в Dawn, CVE-2026-17655 - аналогичная проблема в ANGLE. CVE-2026-17654 - состояние гонки в механизме обновления Chrome Updater.

Помимо семи критических, в версии 151 закрыта 71 уязвимость высокой степени опасности. Они затрагивают широкий спектр компонентов: движок V8, ANGLE, WebGL, GPU, подсистемы мультимедиа, навигации, загрузок, PDF, веб-аутентификации, паролей, обновления и Site Isolation. Среди этих проблем - множественные use-after-free, выход за границы буфера (out-of-bounds write), целочисленное переполнение, путаница типов (type confusion), состояния гонки и ошибки проверки. В частности, CVE-2026-17658 и CVE-2026-17665 - use-after-free в V8; CVE-2026-17675, CVE-2026-17691, CVE-2026-17721 - выход за границы буфера в ANGLE; CVE-2026-17725 - путаница типов в V8.

Google отметил, что технические детали и ссылки на отчёты могут оставаться ограниченными, пока значительная часть пользователей не установит исправление. Это связано с тем, что некоторые ошибки затрагивают сторонние библиотеки, которые ещё не получили патчи.

Уязвимости, связанные с безопасностью памяти, особенно опасны в браузерах: вредоносный веб-контент может спровоцировать повреждение памяти в процессах рендеринга, графики или привилегированных процессах браузера, что потенциально позволяет выполнить произвольный код. Поэтому организациям следует в приоритетном порядке установить обновление на рабочих станциях с выходом в интернет, общих конечных точках и устройствах пользователей, имеющих доступ к конфиденциальным данным.

Версия 151 также содержит 170 уязвимостей средней степени опасности и 122 - низкой. Они охватывают, помимо перечисленных компонентов, такие области, как Extensions, Autofill, Payments, WebView, Cast, DevTools, CSS, Network, Chrome для iOS и многие другие. Среди них - недостаточная проверка входных данных, неверная реализация, утечка информации по побочным каналам, недостаточное соблюдение политик и обход политик.

Google поблагодарил внешних исследователей, а также отметил работу внутренних инициатив по тестированию безопасности, таких как фаззинг и инструменты для выявления ошибок памяти: AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL. Некоторые уязвимости были обнаружены и сообщены внутренними специалистами компании.

Пользователи могут обновить браузер вручную, перейдя в меню Chrome, выбрав "Справка" и "О Google Chrome". После завершения загрузки необходимо перезапустить браузер для активации исправленной версии. Администраторам рекомендуется проверить соответствие развёртывания Chrome и принудительно установить обновление через централизованные средства управления конечными точками, если такие доступны.

Выпуск Chrome 151 в очередной раз привлекает внимание к масштабу проблем безопасности в современных браузерах. Своевременное обновление остаётся основной мерой защиты от эксплуатации подобных уязвимостей, особенно в условиях, когда детали некоторых из них временно скрыты.

Ссылки

  • https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_0887107924.html
Комментарии: 0