Chrome 151 corregge 41 vulnerabilità, sei delle quali critiche
Google rilascia Chrome 151 con 41 correzioni per vulnerabilità, incluse 6 critiche. Aggiorna il browser per massima sicurezza.
Immagine illustrativa generata con AI
Un aggiornamento con numerosi difetti di memoria
Google ha distribuito Chrome 151 con correzioni per 41 vulnerabilità: sei classificate come critiche e 35 ad alta gravità.
Più di due dozzine dei problemi riguardano la sicurezza della memoria. Uno sfruttamento riuscito potrebbe provocare corruzione dei dati, arresti anomali del browser o esecuzione arbitraria di codice.
Google non ha rilevato attacchi reali che sfruttino queste falle.
Le sei vulnerabilità critiche
Cinque vulnerabilità critiche sono difetti use-after-free nei componenti WebGL, Aura, Skia e Views. Questo tipo di errore può portare all’utilizzo di aree di memoria dopo la loro liberazione, creando condizioni favorevoli alla manipolazione dei dati o all’esecuzione di codice.
La sesta vulnerabilità riguarda invece una scrittura oltre i limiti nel motore grafico ANGLE.
Due falle in WebGL sono state segnalate da ricercatori esterni. Google non ha ancora reso noti i relativi premi. Le altre quattro vulnerabilità critiche sono state individuate dai suoi ricercatori.
Le vulnerabilità ad alta gravità
Google ha scoperto 25 delle 35 vulnerabilità ad alta gravità, mentre 10 sono state segnalate da ricercatori esterni. L’azienda ha pubblicato soltanto due ricompense, entrambe da 500 dollari.
Ventiquattro difetti ad alta gravità interessano la gestione della memoria. Comprendono use-after-free, buffer overflow, scritture oltre i limiti e utilizzo di dati non inizializzati.
Gli altri problemi includono validazioni insufficienti di input non attendibili, implementazioni errate, race condition e integer overflow.
Versioni corrette e azioni consigliate
Le versioni aggiornate sono:
- Windows e macOS: Chrome 151.0.7922.108 e 151.0.7922.109
- Linux: Chrome 151.0.7922.108
Gli utenti dovrebbero installare l’aggiornamento senza ritardi, verificando in Impostazioni > Informazioni su Chrome che la nuova versione sia attiva. Nei dispositivi gestiti è necessario controllare anche l’esito della distribuzione centralizzata.
Fino al completamento dell’aggiornamento, conviene prestare attenzione a crash insoliti, chiusure inattese e comportamenti anomali del browser. Non sono stati indicati indicatori specifici di compromissione.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.




