Пора обновляться (опять). Google закрыла 29 дыр в безопасности Chrome

В новом Chrome 146 устранили критическую уязвимость, позволяющую выполнить вредоносный код.


8kqq1aynnwrm2m6oyx27kn94fh0he6ws.jpg

Google выпустила стабильную версию Chrome 146 для Windows, macOS и Linux. Обновление уже начали распространять, а вместе с новой сборкой компания закрыла 29 уязвимостей, среди которых нашлась как минимум одна критическая. Для обычных пользователей смысл новости простой: браузер получил крупный пакет защитных исправлений, поэтому откладывать обновление не стоит.

Новая версия вышла под номерами 146.0.7680.71 для Linux и 146.0.7680.71/72 для Windows и Mac. Полный список изменений Google вынесла в журнал Chromium , а отдельные материалы о новых функциях Chrome 146 компания пообещала опубликовать позже в блогах Chrome и Chromium . Пока главный акцент сделан именно на безопасности.

По данным Google, обновление включает 29 исправлений безопасности . Дополнительные сведения о подходе компании к таким обновлениям собраны на странице Chrome Security .

Самой опасной проблемой в списке стала CVE-2026-3913 , критическая ошибка типа heap buffer overflow в компоненте WebML. Такой класс уязвимостей связан с повреждением памяти и в ряде случаев может открыть путь к выполнению вредоносного кода. Сразу за ней Google перечислила несколько уязвимостей высокого уровня опасности, тоже затрагивающих работу с памятью: CVE-2026-3914 , CVE-2026-3915 , CVE-2026-3916 , CVE-2026-3917 , CVE-2026-3918 , CVE-2026-3919 , CVE-2026-3920 , CVE-2026-3921 , CVE-2026-3922 , CVE-2026-3923 и CVE-2026-3924 . В перечне встречаются use-after-free, integer overflow, out-of-bounds read и другие ошибки, которые регулярно становятся основой для атак на браузеры.