Google екстрено оновила браузер Chrome після виявлення критичної уразливості в рушії V8, яку вже почали використовувати хакери. Про це повідомили розробники компанії.
Найбільшу загрозу становить помилка запису поза межами виділеного буфера (out-of-bounds write) з ідентифікатором CVE-2026-87491. Вона була знайдена у рушії V8, що відповідає за обробку JavaScript і WebAssembly. Для запуску стороннього коду зловмиснику достатньо змусити користувача відкрити спеціально підготовлену HTML-сторінку. Це вже сьомий zero-day баг у Chrome, який активно експлуатують у 2026 році. Попередню уразливість у V8 (CVE-2026-85046) закрили лише за п’ять днів до цього.
Як повідомляє Google, про цю помилку 6 серпня поінформував дослідник Джіхен Чон із лабораторії Compsec Сеульського національного університету, за що отримав винагороду у 2500 доларів. Google оцінила рівень небезпеки як середній.
Крім цього, п’ять найбільш критичних уразливостей стосуються інших компонентів браузера: чотири — інтерфейсу обробки 3D-графіки WebGL (CVE-2026-87464, CVE-2026-87488, CVE-2026-87438, CVE-2026-87527), ще одна (CVE-2026-872) — модуля Cast для трансляції контенту на телевізори. Уперше Google подякувала за виявлення багів автоматизованим системам пошуку помилок — Big Sleep, а один із звітів надіслав інструмент OpenAI Codex Security.
Оскільки рушій V8 є частиною проєкту з відкритим кодом Chromium, уразливість зачіпає майже всі популярні браузери, окрім Firefox і Safari. Microsoft Edge, Brave, Opera, Vivaldi та Samsung Internet також випускають відповідні оновлення за власним графіком, тому користувачам цих програм слід перевірити наявність апдейтів.
Google розгортає Chrome 153 поступово протягом кількох днів або тижнів. Однак захист спрацьовує лише після повного перезапуску браузера, навіть якщо в налаштуваннях уже з’явився напис «Chrome оновлено». Якщо браузер не закривали повністю, патч не активується.
«Якщо після завантаження з’являється кнопка “Перезапустити” (Relaunch), обов’язково натисніть її — саме це завершує встановлення захисного патча», — наголошують у Google.
Для перевірки стану захисту потрібно перейти за адресою chrome://settings/help. Додаток автоматично перевірить і завантажить оновлення. Захищені версії: для Windows і macOS — 153.0.8010.36 або 153.0.8010.37, для Linux — 153.0.8010.36. Якщо після перевірки лишається 152-га версія, пристрій ще не потрапив у чергу на оновлення — спробуйте пізніше.
З версії Chrome 153 Google також змінює частоту випуску оновлень: тепер бета- та стабільні збірки для Windows, macOS, Linux, Android і iOS виходитимуть кожні два тижні замість чотирьох. Наступна версія Chrome 154 запланована на 22 вересня.
