Google sta rilasciando un nuovo aggiornamento per Chrome, il suo browser, che corregge 2 vulnerabilità critiche. Nondimeno, aggiornare è fondamentale perché la patch include in totale 15 correzioni di sicurezza. Il canale stabile è stato aggiornato alla versione 151.0.7922.169/.170 per Windows e Mac e alla versione 151.0.7922.169 per Linux.
“L’accesso ai dettagli e ai link relativi al bug potrebbe rimanere limitato fino a quando la maggior parte degli utenti non avrà aggiornato la soluzione. Manterremo le restrizioni anche se il bug è presente in una libreria di terze parti da cui dipendono altri progetti, ma che non è stata ancora corretta“, ha dichiarato l’azienda di Mountain View sul suo sito ufficiale dedicato.
Le 15 vulnerabilità di Google Chrome
Google ha pubblicato e descritto le 15 vulnerabilità scoperte in Chrome e corrette con il recente aggiornamento in distribuzione durante i prossimi giorni e le prossime settimane. Le prime due sono le vulnerabilità critiche.
- [N/A][534923522] Critical CVE-2026-76034: Buffer overflow in WebGL. Reported by Google on 2026-07-15
- Questa è stata riscontrata in WebGL (Web Graphics Library), un’interfaccia di programmazione delle applicazioni (API) JavaScript che permette ai browser web di visualizzare fluidamente grafica interattiva 2D e 3D. Un utente malintenzionato remoto può sfruttare questa vulnerabilità per eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata.
- [N/A][540087398] Critical CVE-2026-76036: Buffer overflow in Dawn. Reported by Google on 2026-07-28
- Questa vulnerabilità risiede in Dawn, la libreria open-source che implementa lo standard WebGPU e funge da ponte consentendo alle applicazioni web di comunicare direttamente con l’hardware grafico. Permette inoltre a un utente malintenzionato remoto di eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata.
- [N/A][516715010] High CVE-2026-76033: Inappropriate implementation in CORS. Reported by Google on 2026-05-26
- [N/A][517612295] High CVE-2026-76037: Link following in CredentialProvider. Reported by Google on 2026-05-28
- [N/A][522732244] High CVE-2026-76044: Race condition in USB. Reported by Google on 2026-06-11
- [N/A][525167753] High CVE-2026-76039: Incorrect reference resolution in Core. Reported by Google on 2026-06-18
- [N/A][534862220] High CVE-2026-76040: Use after free in Browser. Reported by Google on 2026-07-14
- [N/A][536439844] High CVE-2026-76035: Inappropriate implementation in Media. Reported by Google on 2026-07-19
- [N/A][536460270] High CVE-2026-76042: Use of uninitialized resource in GPU. Reported by Google on 2026-07-19
- [N/A][536581050] High CVE-2026-76046: Buffer overflow in ANGLE. Reported by Google on 2026-07-19
- [TBD][539350801] High CVE-2026-76043: Incorrect calculation in V8. Reported by Raghav Maheshwari on 2026-07-27
- [N/A][540027341] High CVE-2026-76041: Information leak in Skia. Reported by Google on 2026-07-28
- [TBD][541251902] High CVE-2026-76047: Type confusion in V8. Reported by ywatanabee on 2026-07-31
- [TBD][541926503] High CVE-2026-76038: Type confusion in V8. Reported by un3xploitable && GF on 2026-08-03
- [TBD][543082390] High CVE-2026-76045: Use after free in WebGL. Reported by OpenAI Codex Security (amyb) on 2026-08-05
La scorsa settimana anche Apple ha rilasciato aggiornamenti per correggere 27 vulnerabilità.