Actualizarea Google Chrome 153 remediază 42 de vulnerabilități de securitate
Sursă: https://cybersecuritynews.com
Google a lansat o actualizare importantă de securitate pentru Chrome 153, care remediază 42 de vulnerabilități din browser, inclusiv trei erori clasificate ca fiind critice. Canalul Stable trece la versiunea 153.0.8010.47/.48 pentru Windows și macOS și la 153.0.8010.47 pentru Linux, actualizarea fiind implementată treptat în următoarele zile și săptămâni.
CVE-2026-91721 este o vulnerabilitate de tip use-after-free în componenta Internals a Chrome, în timp ce CVE-2026-91749 este o vulnerabilitate de tip use-after-free ce afectează Workers. A treia vulnerabilitate, CVE-2026-91726, este o eroare de tip out-f-bounds read în WebGL.
Vulnerabilitățile de tip use-after-free apar atunci când un program continuă să acceseze memoria după ce aceasta a fost eliberată, ceea ce poate genera un pointer de tip dangling pe care atacatorii îl pot manipula.
În funcție de procesul afectat, de măsurile de protecție existente și de metodele de exploatare disponibile, această categorie de vulnerabilități poate provoca blocarea sistemului, expunerea datelor sau executarea de cod arbitrar.
Vulnerabilitatea WebGL este, de asemenea, semnificativă, deoarece erorile de tip out-of-bounds access pot determina o aplicație să citească dincolo de limita de memorie prevăzută. Google nu a furnizat scenarii de exploatare sau detalii tehnice pentru cele trei vulnerabilități critice, iar buletinul său nu menționează că vreuna dintre cele 42 de probleme recent remediate ar fi exploatată în mod activ.
Chrome 153 remediază, de asemenea, 27 de vulnerabilități cu grad de severitate high, care vizează unele dintre cele mai sensibile componente ale browserului din punct de vedere al securității.
Printre acestea se numără erori de tip use-after-free în Input, Skia, DOM, WebAppInstalls, Core, Auth, DigitalCredentials, PDF și V8, alături de erori de tip type-confusion în Compositing, CacheStorage și ServiceWorker. De asemenea, Google a remediat erori de tip integer overflows în V8 și Compositing, race conditions în în Core, PlatformIntegration, Extensions și Network, precum și out-of-bounds write în ServiceWorker.
Vulnerabilitățile legate de autorizare și validare extind domeniul de aplicare dincolo de coruperea memoriei. Actualizarea remediază problemele de autorizare din Core, Android și WebUI, o problemă de rezoluție necorespunzătoare a referințelor în Extensions, erori legate de resurse neinițializate în ANGLE și Skia, precum și validarea necorespunzătoare a stării în Skia.
Această amploare demonstrează complexitatea securizării unui browser modern care gestionează elemente grafice, scripturi, extensii, documente, date de autentificare și conținut web nesigur în cadrul unor procese interconectate.
Utilizatorii ar trebui să deschidă meniul Chrome, să acceseze secțiunea Ajutor / Help, apoi Despre Google Chrome / About Google Chrome, să permită instalarea actualizării și să selecteze Repornire / Relaunch. Google precizează că, de obicei, Chrome se actualizează în fundal, dar este necesară o repornire pentru a aplica o versiune în așteptare.
Sursă: https://cybersecuritynews.com/google-chrome-fixes-42-flaws/
