Уязвимости Chrome позволяют выполнить код и повысить привилегии

Google Chrome

В Google Chrome обнаружено семь уязвимостей, затрагивающих компоненты браузера на Android, Linux, macOS и Windows. Злоумышленник может использовать их для повышения привилегий, обхода ограничений безопасности и выполнения произвольного кода на целевой системе. Наибольшую опасность представляет проблема в Chromoting - компоненте удалённого доступа к рабочему столу, которая помечена как критическая.

Детали уязвимостей

Одна из уязвимостей (CVE-2026-76017) связана с использованием памяти после освобождения (use-after-free) в Chromoting. Такая ошибка возникает, когда программа обращается к уже освобождённому участку памяти. При определённых условиях это позволяет злоумышленнику исполнить вредоносный код в контексте браузера. Остальные проблемы имеют высокий уровень опасности. Среди них - ошибка повышения привилегий в модуле импорта, некорректная авторизация в Workers, состояние гонки в движке V8, ещё один use-after-free в DOM, переполнение буфера в сетевом компоненте и неправильный контроль ресурсов в подсистеме тем Linux.

Для эксплуатации большинства этих уязвимостей требуется, чтобы пользователь открыл специально сформированную веб-страницу или прошёл по ссылке. В случае успеха атакующий может выйти за пределы песочницы браузера, получить доступ к данным других вкладок или даже выполнить команды операционной системы. Особенно это актуально для корпоративных пользователей, поскольку браузер используется для работы с документами, почтой и внутренними сервисами.

Состояние гонки в движке V8 заслуживает отдельного внимания. V8 отвечает за исполнение JavaScript, поэтому ошибка в нём традиционно считается опасной. Атака через состояние гонки означает, что злоумышленник может воспользоваться неопределённостью порядка выполнения операций, чтобы повлиять на логику работы браузера. Переполнение буфера в сетевом компоненте, в свою очередь, потенциально позволяет повредить память процесса и также добиться выполнения кода. Поскольку многие из этих уязвимостей взаимосвязаны, даже комбинация двух проблем может привести к полному захвату системы.

Важно понимать, что архитектура Chrome построена на многоуровневой защите. Основной механизм - изолированные процессы и песочница, ограничивающие доступ к операционной системе. Тем не менее уязвимости уровня Chromoting или V8 часто обходят эту защиту, так как работают в привилегированном контексте. Именно поэтому Google присваивает подобным ошибкам высокие категории опасности и выпускает исправления в кратчайшие сроки.

Обновление уже доступно для всех платформ. Для Android и Linux нужна версия 151.0.7922.173 и выше, для macOS и Windows - 151.0.7922.173 или 151.0.7922.174. Google традиционно ограничивает доступ к деталям об уязвимостях, пока большинство пользователей не установит исправление. Это сделано для того, чтобы злоумышленники не могли использовать опубликованную информацию для создания эксплойтов до массового обновления. Информация о внутренних багах становится доступна только после обновления значительной части пользователей.

Реальных случаев эксплуатации этих уязвимостей в атаках пока не зафиксировано. Однако наличие критической проблемы в Chromoting и множества высокоуровневых ошибок повышает риски. Пользователям рекомендуется как можно скорее обновить браузер до актуальной версии. Для организаций имеет смысл использовать централизованное управление обновлениями, чтобы гарантировать установку патчей на всех рабочих станциях.

Стоит отметить, что две из семи уязвимостей были обнаружены сотрудниками Google, а остальные - внешними исследователями. Это подчёркивает важность программ bug bounty, которые позволяют находить ошибки до того, как ими воспользуются злоумышленники. В отчёте также упоминается, что одна из находок была сделана уже в августе 2026 года, что говорит о непрерывности процесса аудита безопасности.

В текущем релизе Google закрывает сразу несколько классов проблем, от классического переполнения буфера до недостатков авторизации. Такое сочетание показывает, что даже зрелые продукты регулярно сталкиваются с новыми категориями ошибок. Для администраторов корпоративных сетей особенно важно отслеживать выход обновлений браузера, поскольку браузер часто становится начальной точкой для проникновения в инфраструктуру.

На фоне ужесточения требований к безопасности веб-приложений Chrome продолжает оставаться одной из главных целей атак. Регулярные выпуски исправлений остаются основной мерой защиты, и администраторам стоит учитывать это при планировании обновлений. Промедление с установкой патча влечёт за собой риски, которые сложно компенсировать другими средствами защиты. Поэтому обновление браузера на всех устройствах, включая мобильные, должно выполняться в приоритетном порядке.

Ссылки

Комментарии: 0