Das jüngste Chrome-Update bringt Korrekturen für insgesamt 32 Sicherheitsprobleme. Als einzige kritische Lücke führt Google einen Pufferüberlauf in ANGLE auf, registriert als CVE-2026-102331. Der Fehler wurde von einem externen Sicherheitsforscher gemeldet.
Daneben schließt Google 25 Schwachstellen mit hohem Schweregrad. Der Großteil davon entfällt auf nicht initialisierte Ressourcen und Use-after-free-Fehler. Fünf weitere hochgradig gefährliche Lücken betreffen Typverwechslungen (Type Confusion) in der JavaScript- und WebAssembly-Engine V8.
Die Liste der behobenen Probleme mit hohem Schweregrad umfasst außerdem eine fehlerhafte Rechteverwaltung, eine Fehlkonfiguration der Benutzeroberfläche, Lese- und Schreibzugriffe außerhalb der vorgesehenen Speichergrenzen, Cross-Site-Scripting (XSS) sowie weitere Pufferüberläufe.
15 der geschlossenen Lücken stammen von externen Forschern. Für 14 davon nennt Google keine Prämienhöhe. Laut dem Hinweis des Unternehmens wurden lediglich 1.000 US-Dollar für einen als geringfügig eingestuften Fehler bei fehlender Autorisierung in der Payments-Komponente ausgezahlt.
Ausgeliefert wird Chrome nun als Version 154.0.8037.92/.93 für Windows und macOS sowie als Version 154.0.8037.92 für Linux.
Mozilla behebt mit Firefox 157 etwa 76 Schwachstellen. 38 davon gelten als hochgradig gefährlich, vorwiegend Use-after-free-Fehler und Lücken, über die sich die Sandbox des Browsers verlassen lässt.
Hinzu kommen weitere Korrekturen mit hohem Schweregrad: falsch gesetzte Bereichsgrenzen, nicht initialisierter Speicher, Rechteausweitung, Informationsabfluss, ungültige Zeiger sowie Fehler bei der JIT-Kompilierung.
Viele dieser Schwachstellen wurden parallel auch in den Versionen mit verlängertem Supportzeitraum korrigiert, konkret in Firefox ESR 153.4, 140.17 und 115.42.
Hinweise auf eine Ausnutzung der Schwachstellen im Umlauf nennen weder Google noch Mozilla. Beide Anbieter empfehlen Anwendern, die Aktualisierung zeitnah einzuspielen.
