Hack Alerta

Google Chrome 152 corrige 10 vulnerabilidades críticas incluindo falhas use-after-free

Google lança Chrome 152 com 10 falhas críticas corrigidas, incluindo use-after-free no ANGLE e Aura. Atualização urgente recomendada para proteger contra exploits de memória.

Lançamento e escopo das correções de segurança

O Google lançou o Chrome 152 para Windows, macOS e Linux, entregando 327 correções de segurança e melhorias. A atualização aborda 10 vulnerabilidades críticas, tornando-a uma liberação importante de segurança para usuários individuais e ambientes corporativos. O Chrome 152 está sendo disponibilizado como versão 152.0.7977.64 para Linux e versões .64/.65 para Windows e macOS.

As falhas mais graves são problemas de segurança de memória, incluindo várias vulnerabilidades use-after-free. Tais bugs ocorrem quando o software continua acessando memória após ela ter sido liberada. Attackers podem explorar essas condições para crashar o navegador, acessar informações sensíveis ou potencialmente executar código no contexto do processo Chrome afetado.

Análise técnica das vulnerabilidades críticas

Os problemas críticos afetam vários componentes do Chrome. O CVE-2026-79282 é uma vulnerabilidade use-after-free no ANGLE, a camada de tradução gráfica usada pelo Chrome. Outras falhas críticas afetam Aura (framework de interface do usuário), Chromecast, Views, Safe Browsing e componentes Mobile.

O Google atribuiu CVE-2026-79290 e CVE-2026-79052 a falhas use-after-free no Aura. Também corrigiu CVE-2026-79054 e CVE-2026-79224, ambas falhas use-after-free no Chromecast. O Chrome 152 também corrige CVE-2026-79121 (validação inadequada de entrada no Chromecast), CVE-2026-79150 (use-after-free no Views), CVE-2026-78935 (variável não inicializada no Mobile) e CVE-2026-79012 (bug use-after-free no Safe Browsing).

Riscos associados a componentes gráficos e subsistemas

A atualização contém um grande conjunto de correções de alta severidade afetando ANGLE, WebGL, V8, WebRTC, Extensões, Autofill, GPU, Bluetooth, Sandbox e Senhas. Bugs de alta severidade incluem estouramento de buffer, leituras e escritas fora dos limites, erros de confusão de tipo, falhas de autorização, condições de corrida e vazamentos de informação.

Várias correções de alta severidade concernem o ANGLE, incluindo escritas fora dos limites, estouramento de buffer, confusão de tipo, condições use-after-free e recursos não inicializados. Como o ANGLE processa conteúdo relacionado a gráficos, páginas web maliciosas poderiam potencialmente usar gráficos especialmente elaborados ou dados WebGL para alcançar código vulnerável do navegador.

Recomendações de atualização para administradores

O Google não disse que nenhuma das vulnerabilidades corrigidas está sendo explorada ativamente em ataques. No entanto, a empresa está restringindo temporariamente o acesso aos detalhes da bug e links até que a maioria dos usuários tenha atualizado. Organizações devem verificar que endpoints gerenciados atualizam para o Chrome 152 conforme se torna disponível através de seus canais de atualização estabelecidos.

Usuários devem atualizar o Chrome imediatamente abrindo o menu do navegador, navegando até Ajuda, selecionando Sobre o Google Chrome e reiniciando após o download da atualização. A restrição de detalhes de bugs sugere que a equipe de segurança do Google considera o risco de exploração iminente ou a complexidade da correção em bibliotecas de terceiros.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.