Chrome 151 исправляет 41 уязвимость, включая шесть критических

Google Chrome

Google выпустил стабильную версию Chrome 151 для Windows, macOS и Linux. Обновление содержит 41 исправление, связанное с безопасностью. Шесть ошибок имеют критическую степень опасности, ещё 35 отнесены к высокому уровню угрозы. Патчи закрывают проблемы в компонентах рендеринга, графики, JavaScript, интерфейса, мультимедиа и аутентификации.

Детали уязвимостей

Критические уязвимости относятся к классу ошибок повреждения памяти. Пять из них - это использование после освобождения (use-after-free) в WebGL, Aura, Skia и Views. Шестая - запись за пределами выделенной области памяти в ANGLE, слое графической трансляции Chrome. Подобные дефекты опасны тем, что вредоносный сайт или специально сформированный веб-контент может вызвать крах браузера, повредить память или, в сочетании с другими weaknesses, позволить выполнить произвольный код.

WebGL - это браузерный интерфейс для аппаратно-ускоренной двухмерной и трёхмерной графики. Атакующие часто нацеливаются на страницы, обрабатывающие вредоносные графические данные, поэтому ошибки в этом компоненте считаются особо привлекательной целью. Критические уязвимости CVE-2026-19137 и CVE-2026-19170 как раз затрагивают WebGL. Остальные проблемы такого уровня связаны с Aura - фреймворком интерфейса Chrome, Skia - графической библиотекой, а также Views - ещё одним слоем пользовательского интерфейса.

Среди 35 уязвимостей высокой степени опасности - переполнения буфера в куче в компонентах CrashReporting и Base, множественные ошибки использования после освобождения в GPU, HTML, V8, Media, Extensions, Payments, Web Authentication и Skia. Также исправлены проблемы целочисленного переполнения в GPU и V8. Кроме того, закрыты недостатки, связанные с недостаточной проверкой непроверенных входных данных в WebAPKs, Workers, Codecs, UI и Contextual Tasks.

Особого внимания заслуживают ошибки в V8 - движке, обрабатывающем JavaScript и WebAssembly. В этом компоненте исправлены некорректные реализации, использование после освобождения, запись за пределами буфера и целочисленное переполнение. Браузерные скриптовые движки часто становятся мишенью атак: успешная эксплуатация может дать злоумышленнику начальную точку в процессе рендеринга, после чего он попытается обойти песочницу или повысить привилегии.

Обновление распространяется постепенно. Google начала рассылку стабильной версии 6 августа, в течение нескольких дней и недель она дойдёт до всех пользователей. Некоторые отчёты об ошибках остаются ограниченными, пока обновление не установит большинство пользователей. Это стандартная практика, снижающая риск атак в промежутке, когда уязвимость уже известна, но не везде закрыта.

Организациям рекомендуется в первую очередь установить обновление на конечных точках, которые открывают непроверенные сайты, используются для чувствительных рабочих процессов или работают с GPU-ускоренными веб-приложениями. Администраторы могут проверить версию браузера через меню Chrome - "Справка" - "О браузере Google Chrome". Управляемые среды должны убедиться, что на Windows и macOS установлена версия 151.0.7922.108/.109, а на Linux - 151.0.7922.108.

Часть уязвимостей обнаружили внешние исследователи. Например, ошибку в WebGL нашёл анонимный специалист, ещё одну - команда STAR Labs SG. Проблему в Base сообщила Виктория Златинова, а ошибку в V8 - исследователи из OpenAI Codex Security. За некоторые находки предусмотрены вознаграждения: до пяти тысяч долларов за уязвимость в Contextual Tasks и пятьсот долларов за ошибку в V8. Остальные дефекты выявили сотрудники Google в ходе внутреннего тестирования.

Наличие шести критических ошибок памяти в одном релизе - заметное событие даже для Chrome, который выходит с исправлениями регулярно. Повреждение памяти остаётся одним из самых опасных классов уязвимостей в браузерах, поскольку оно потенциально ведёт к выполнению кода в контексте уязвимого процесса. В сочетании с другими техниками, такими как обход песочницы, это может привести к полной компрометации системы пользователя.

Пользователям стоит установить обновление сразу после его появления. Браузеры - постоянная цель атак, и задержка с установкой патчей увеличивает окно уязвимости. Своевременное обновление Chrome остаётся базовой, но эффективной мерой защиты от атак через вредоносные веб-страницы.

Ссылки

Комментарии: 0