Lançamento e escopo das correções de segurança
O Google lançou o Chrome 152 para Windows, macOS e Linux, entregando 327 correções de segurança e melhorias. A atualização aborda 10 vulnerabilidades críticas, tornando-a uma liberação importante de segurança para usuários individuais e ambientes corporativos. O Chrome 152 está sendo disponibilizado como versão 152.0.7977.64 para Linux e versões .64/.65 para Windows e macOS.
As falhas mais graves são problemas de segurança de memória, incluindo várias vulnerabilidades use-after-free. Tais bugs ocorrem quando o software continua acessando memória após ela ter sido liberada. Attackers podem explorar essas condições para crashar o navegador, acessar informações sensíveis ou potencialmente executar código no contexto do processo Chrome afetado.
Análise técnica das vulnerabilidades críticas
Os problemas críticos afetam vários componentes do Chrome. O CVE-2026-79282 é uma vulnerabilidade use-after-free no ANGLE, a camada de tradução gráfica usada pelo Chrome. Outras falhas críticas afetam Aura (framework de interface do usuário), Chromecast, Views, Safe Browsing e componentes Mobile.
O Google atribuiu CVE-2026-79290 e CVE-2026-79052 a falhas use-after-free no Aura. Também corrigiu CVE-2026-79054 e CVE-2026-79224, ambas falhas use-after-free no Chromecast. O Chrome 152 também corrige CVE-2026-79121 (validação inadequada de entrada no Chromecast), CVE-2026-79150 (use-after-free no Views), CVE-2026-78935 (variável não inicializada no Mobile) e CVE-2026-79012 (bug use-after-free no Safe Browsing).
Riscos associados a componentes gráficos e subsistemas
A atualização contém um grande conjunto de correções de alta severidade afetando ANGLE, WebGL, V8, WebRTC, Extensões, Autofill, GPU, Bluetooth, Sandbox e Senhas. Bugs de alta severidade incluem estouramento de buffer, leituras e escritas fora dos limites, erros de confusão de tipo, falhas de autorização, condições de corrida e vazamentos de informação.
Várias correções de alta severidade concernem o ANGLE, incluindo escritas fora dos limites, estouramento de buffer, confusão de tipo, condições use-after-free e recursos não inicializados. Como o ANGLE processa conteúdo relacionado a gráficos, páginas web maliciosas poderiam potencialmente usar gráficos especialmente elaborados ou dados WebGL para alcançar código vulnerável do navegador.
Recomendações de atualização para administradores
O Google não disse que nenhuma das vulnerabilidades corrigidas está sendo explorada ativamente em ataques. No entanto, a empresa está restringindo temporariamente o acesso aos detalhes da bug e links até que a maioria dos usuários tenha atualizado. Organizações devem verificar que endpoints gerenciados atualizam para o Chrome 152 conforme se torna disponível através de seus canais de atualização estabelecidos.
Usuários devem atualizar o Chrome imediatamente abrindo o menu do navegador, navegando até Ajuda, selecionando Sobre o Google Chrome e reiniciando após o download da atualização. A restrição de detalhes de bugs sugere que a equipe de segurança do Google considera o risco de exploração iminente ou a complexidade da correção em bibliotecas de terceiros.