Chrome 151 corregge 41 vulnerabilità, sei delle quali critiche

Google rilascia Chrome 151 con 41 correzioni per vulnerabilità, incluse 6 critiche. Aggiorna il browser per massima sicurezza.

Chrome 151 corregge 41 vulnerabilità, sei delle quali critiche
Vulnerabilità

Immagine illustrativa generata con AI

Un aggiornamento con numerosi difetti di memoria

Google ha distribuito Chrome 151 con correzioni per 41 vulnerabilità: sei classificate come critiche e 35 ad alta gravità.

Più di due dozzine dei problemi riguardano la sicurezza della memoria. Uno sfruttamento riuscito potrebbe provocare corruzione dei dati, arresti anomali del browser o esecuzione arbitraria di codice.

Google non ha rilevato attacchi reali che sfruttino queste falle.

Le sei vulnerabilità critiche

Cinque vulnerabilità critiche sono difetti use-after-free nei componenti WebGL, Aura, Skia e Views. Questo tipo di errore può portare all’utilizzo di aree di memoria dopo la loro liberazione, creando condizioni favorevoli alla manipolazione dei dati o all’esecuzione di codice.

La sesta vulnerabilità riguarda invece una scrittura oltre i limiti nel motore grafico ANGLE.

Due falle in WebGL sono state segnalate da ricercatori esterni. Google non ha ancora reso noti i relativi premi. Le altre quattro vulnerabilità critiche sono state individuate dai suoi ricercatori.

Le vulnerabilità ad alta gravità

Google ha scoperto 25 delle 35 vulnerabilità ad alta gravità, mentre 10 sono state segnalate da ricercatori esterni. L’azienda ha pubblicato soltanto due ricompense, entrambe da 500 dollari.

Ventiquattro difetti ad alta gravità interessano la gestione della memoria. Comprendono use-after-free, buffer overflow, scritture oltre i limiti e utilizzo di dati non inizializzati.

Gli altri problemi includono validazioni insufficienti di input non attendibili, implementazioni errate, race condition e integer overflow.

Versioni corrette e azioni consigliate

Le versioni aggiornate sono:

  • Windows e macOS: Chrome 151.0.7922.108 e 151.0.7922.109
  • Linux: Chrome 151.0.7922.108

Gli utenti dovrebbero installare l’aggiornamento senza ritardi, verificando in Impostazioni > Informazioni su Chrome che la nuova versione sia attiva. Nei dispositivi gestiti è necessario controllare anche l’esito della distribuzione centralizzata.

Fino al completamento dell’aggiornamento, conviene prestare attenzione a crash insoliti, chiusure inattese e comportamenti anomali del browser. Non sono stati indicati indicatori specifici di compromissione.

Dossier sicurezza

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →