Google Chrome получил экстренное обновление: устранены 12 уязвимостей высокого уровня опасности

Google Chrome

Корпорация Google выпустила стабильную сборку браузера Chrome 150.0.7871.181/.182 для Windows и macOS и версию 150.0.7871.181 для Linux. Релиз закрывает 12 уязвимостей, каждой из которых присвоен высокий уровень опасности. Проблемы затрагивают ключевые компоненты браузера: графический движок ANGLE, подсистему обработки аудио WebAudio, движок JavaScript V8, сервис Chromecast, библиотеку двумерной графики Skia, модуль расширений, систему проверки сертификатов, пользовательский интерфейс и графический процессор (GPU).

Детали уязвимостей

Большинство обнаруженных дефектов относятся к классу повреждений памяти. Среди них - запись и чтение за пределами выделенной области (out-of-bounds), использование памяти после освобождения (use-after-free), переполнение буфера стека и путаница типов (type confusion). Эксплуатация подобных уязвимостей позволяет злоумышленнику выполнить произвольный код на устройстве жертвы, обойти ограничения безопасности или вызвать аварийное завершение работы браузера. Две из двенадцати проблем были выявлены внешними исследователями, остальные найдены специалистами Google в ходе внутреннего аудита.

Внешние находки касаются компонента WebAudio. Первая уязвимость CVE-2026-16420 представляет собой путаницу типов: браузер неверно интерпретирует объект как несовместимый тип данных, что может привести к непредсказуемому изменению содержимого памяти. Вторая - CVE-2026-16421 - связана с некорректной реализацией логики в том же модуле. Обе проблемы были обнаружены командой XBOW, триаж провёл Brendan Dolan-Gavitt. Google выплатил за каждую находку по 500 долларов США.

Остальные десять уязвимостей отслеживаются под идентификаторами CVE-2026-16413 - CVE-2026-16419 и CVE-2026-16422 - CVE-2026-16424. Они затрагивают широкий спектр внутренних подсистем. В графическом слое ANGLE исправлены запись за границы и комбинированная уязвимость чтения и записи за границы. В движке V8 устранено переполнение буфера стека. В библиотеке Skia обнаружено использование неинициализированной памяти. Компонент Chromecast страдал от недостаточной проверки входных данных и ошибки целочисленного переполнения. В модуле расширений также выявлена недостаточная валидация непроверенных данных. Система сертификатов имела дефект аналогичного типа. Наконец, в пользовательском интерфейсе и графическом процессоре присутствовали уязвимости использования после освобождения.

Особую опасность таким дефектам придаёт то, что атакующий может инициировать атаку через обычный веб-контент: вредоносная страница, JavaScript-код, обработанный медиафайл или графическая операция способны спровоцировать срабатывание уязвимого кода. При успешной эксплуатации злоумышленник получает возможность выполнить произвольные команды на уровне браузера, а в некоторых случаях - выйти за пределы его изоляции.

Google не подтвердил факты активной эксплуатации этих уязвимостей в реальных атаках. Тем не менее, компания применила стандартную практику ограничения доступа к деталям и ссылкам на отчёты об ошибках. Поиск подробностей будет оставаться закрытым до тех пор, пока большинство пользователей не установит исправление. В некоторых случаях ограничения могут сохраняться дольше, если проблема затрагивает сторонние библиотеки, которые ещё не получили собственные обновления. Такой подход направлен на сокращение окна возможной эксплуатации и предотвращение атак до широкого распространения патча.

Для установки обновления пользователям достаточно открыть меню Chrome, перейти в раздел "Справка" и выбрать пункт "О браузере Google Chrome". Система автоматически начнёт загрузку исправления. После завершения загрузки потребуется перезапустить браузер, чтобы изменения вступили в силу. Администраторам корпоративных сетей рекомендуется форсировать развёртывание обновления на всех управляемых устройствах, особенно на тех, которые используются для доступа к сомнительным веб-сайтам, сторонним документам или встроенному браузерному контенту.

Google также отметил вклад собственных средств повышения безопасности - AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL, которые помогают выявлять дефекты на этапе разработки. Компания продолжает совершенствовать инструменты автоматического обнаружения уязвимостей для снижения риска попадания ошибок в релизные версии.

Выпуск двенадцати исправлений одновременно свидетельствует о традиционном для Chrome подходе к накоплению и устранению проблем в рамках одного цикла обновления. Пользователям и организациям следует регулярно проверять версию браузера и своевременно применять патчи, поскольку даже при отсутствии подтверждённых атак характер уязвимостей делает их привлекательной целью для злоумышленников после публикации деталей.

Ссылки

Комментарии: 0