Ошибки в работе с памятью в нескольких компонентах браузера Google Chrome могут позволить атакующему выполнить произвольный код или обойти изоляцию процесса - разработчики уже выпустили исправления в стабильной ветке.
Детали уязвимостей
23 июля 2026 года компания Google опубликовала обновление Chrome 150.0.7871.186 для Linux и версии 150.0.7871.186/.187 для macOS и Windows. В релизе закрыто четыре уязвимости, каждой присвоен идентификатор CVE и рейтинг High (высокий) по классификации Chromium.
Наиболее серьёзные из них - CVE-2026-16804 и CVE-2026-16807 - позволяют потенциально покинуть песочницу (sandbox escape). В первом случае проблема связана с использованием памяти после освобождения (use-after-free) в компоненте Input. Для эксплуатации злоумышленнику необходимо сначала скомпрометировать процесс рендеринга, после чего через специально сформированную HTML-страницу выполнить код за пределами изолированной среды. Второй случай - выход за границы буфера (out-of-bounds write) в модуле Codecs, отвечающем за обработку мультимедийных кодеков. Эта уязвимость также может быть использована для побега из песочницы через манипуляции с HTML-контентом.
Ещё две уязвимости - CVE-2026-16805 и CVE-2026-16806 - также связаны с использованием памяти после освобождения, но в компонентах Blink (движок рендеринга) и WebMCP (Web Media Codecs and Protocols). Обе позволяют удалённо выполнить произвольный код внутри песочницы. То есть для полного захвата системы атакующему потребуется дополнительная уязвимость для выхода за пределы изолированного процесса, однако сам факт исполнения произвольного кода в контексте браузера даёт широкие возможности: от кражи данных до перехвата пользовательских сессий.
В совокупности набор этих уязвимостей покрывает сценарии от отказа в обслуживании до манипуляции данными и выполнения кода. Особенно опасна комбинация уязвимостей CVE-2026-16804 и CVE-2026-16807, которая при целенаправленной атаке может привести к полной компрометации системы пользователя.
Методика эксплуатации в каждом случае требует взаимодействия с пользователем - атакующему необходимо убедить жертву открыть вредоносную HTML-страницу. Вектором распространения могут быть фишинговые письма, заражённые рекламные баннеры или скомпрометированные сайты.
Разработчики Google устранили проблемы в стабильной версии Chrome 150.0.7871.186 (Linux) и 150.0.7871.186/.187 (macOS, Windows). Пользователям рекомендуется обновить браузер до актуальной сборки через встроенный механизм обновления или загрузить установочный пакет с официального сайта.
Уязвимости такого класса - типичная плата за сложность современного веб-движка. Chromium, на котором построен Chrome, содержит миллионы строк кода, и ошибки управления памятью остаются одной из главных причин появления критических дыр. Три из четырёх закрытых в этом обновлении дефектов относятся к одному типу (use-after-free), что указывает на необходимость усиления статического анализа кода в проекте. Однако, как показывает практика, полностью исключить такие ошибки не удаётся ни одному вендору, и своевременная установка патчей остаётся единственной надёжной защитой.
Ссылки