Vulnerabilitatea Chromoting din Google Chrome 151 permite executarea de cod
Sursă: https://cybersecuritynews.com
Google a lansat versiunea Chrome 151 Stable, remediind 7 vulnerabilități de securitate, inclusiv o vulnerabilitate critică de tip use-after-free în Chromoting, care ar putea permite executarea de cod de la distanță.
Actualizarea este disponibilă sub forma versiunii 151.0.7922.173/.174 pentru Windows și macOS, și a versiunii 151.0.7922.173 pentru Linux. Cea mai severă vulnerabilitate este înregistratată sub codul CVE-2026-76017 și afectează Chromoting, tehnologia utilizată de Chrome Remote Desktop.
Google a clasificat vulnerabilitatea ca fiind critică și a descris-o ca fiind o eroare de tip use-after-free. Vulnerabilitățile de tip use-after-free apar atunci când software-ul continuă să acceseze memoria după ce aceasta a fost eliberată.
Dacă un atacator poate controla în mod eficient zona de memorie reutilizată, acesta ar putea să afecteze funcționarea aplicației, să provoace blocarea browserului, să dezvăluie informații sensibile sau să execute cod controlat de atacator.
În acest caz, componenta afectată este Chromoting, ceea ce face ca vulnerabilitatea să fie deosebit de importantă în mediile care utilizează Chrome Remote Desktop.
Chrome 151 remediază, de asemenea, 6 vulnerabilități cu grad de severitate high în mai multe componente ale browserului.
Printre acestea se numără CVE-2026-76018, o vulnerabilitate de escaladare a privilegiilor în modulul Import, CVE-2026-76019, o problemă de autorizare necorespunzătoare în modulul Workers; și CVE-2026-76020, o eroare de tip race condition în motorul JavaScript V8.
Această versiune remediază, de asemenea, CVE-2026-76021, o altă vulnerabilitate de tip use-after-free din componenta Document Object Model (DOM). Bug-urile DOM pot avea implicații de securitate, deoarece conținutul web interacționează intens cu funcțiile de redare și de scripting ale browserului.
De asemenea, Google a remediat CVE-2026-76022, o eroare de tip buffer overflow în componenta Network, și CVE-2026-76023, o eroare privind controlul neautorizat al resurselor în Linux Toolkit Theming.
Prin urmare, vulnerabilitățile din componentele browserului pot oferi atacatorilor o cale de a compromite sistemele endpoint prin intermediul site-urilor web rău intenționate, al reclamelor, al linkurilor de phishing sau al conținutului web special creat în acest scop.
Instituțiile ar trebui să acorde prioritate actualizării Chrome pe sistemele endpoint gestionate care rulează Windows, macOS și Linux.
Administratorii ar trebui să verifice implementarea versiunii browserului prin intermediul platformelor de gestionare a sistemelor endpoint și să se asigure că sistemele repornesc Chrome atunci când este necesar, întrucât utilizatorii pot continua să ruleze un proces mai vechi și vulnerabil până la relansarea browserului.
Sursă: https://cybersecuritynews.com/google-chrome-151-chromoting-flaw/
