O Google divulgou nesta quinta-feira (3) uma nova atualização de segurança para o Chrome, que corrige 12 vulnerabilidades, incluindo uma que já está sendo explorada publicamente. A medida visa proteger os usuários contra potenciais ameaças e reforçar a segurança do navegador.
Dentre as falhas identificadas, apenas uma resultou em recompensa para o pesquisador responsável. A vulnerabilidade CVE-2026-85046, uma confusão de tipos no motor V8, foi relatada por Salvatore Gulizia em 4 de agosto e gerou um prêmio de US$ 1 mil (aproximadamente R$ 5.122).
Além dessa, as outras vulnerabilidades corrigidas têm os seguintes níveis de gravidade:
– Alta: CVE-2026-85052, leitura fora dos limites no CrashReporting, reportada pelo Google.
– Alta: CVE-2026-85043, limpeza incompleta no Network, também relatada pelo Google.
– Alta: CVE-2026-85048, uso após liberação no Compositing, reportada por Ngoc Hieu.
– Alta: CVE-2026-85045, condição de corrida no V8, relatada por Brendan Dolan-Gavitt, XBOW.
– Alta: CVE-2026-85050, escrita fora dos limites no WebGL, reportada pelo Google.
– Alta: CVE-2026-85053, exposição inadequada de recursos no CacheStorage, por Salvatore Gulizia (Serotav).
– Alta: CVE-2026-85042, uso após liberação no DevTools, reportada pelo Google.
– Alta: CVE-2026-85049, uso após liberação no Skia, reportada pelo Google.
– Alta: CVE-2026-85051, confusão de tipos no Compositing, reportada pelo Google.
– Média: CVE-2026-85047, validação inadequada de entrada no Transactions Platform, reportada pelo Google.
– Média: CVE-2026-85044, uso após liberação no Mobile, reportada pelo Google.
A nova atualização já está disponível no Canal Estável do Chrome. Para usuários de Windows e macOS, a versão é identificada como 152.0.7977.82/.83, enquanto no Linux, a versão é 152.0.7977.82.
Fique atento às últimas novidades sobre segurança digital e atualizações de software acessando o TecMundo.