Novinky

Chrome 155 opravuje čtyři kritické chyby práce s pamětí

Novinky Date: Zobrazení: 8

Chrome 155 opravuje čtyři kritické chyby práce s pamětí

Google vydal aktualizaci prohlížeče s 247 bezpečnostními opravami. Čtyři nejzávažnější chyby souvisejí s použitím paměti po jejím uvolnění; správci mají ověřit dokončení aktualizace i restart prohlížeče.

Ve stabilním kanálu pro Windows a macOS jsou opravené verze 155.0.8059.39 a 155.0.8059.40, pro Linux verze 155.0.8059.39. Google je oznámil 6. října a distribuuje je postupně. Přítomnost aktualizace v nabídce proto ještě neznamená, že ji všechny firemní stanice již používají.

Kritickou závažnost mají CVE-2026-106382 v komponentě Chromecast, CVE-2026-106197 v Browser, CVE-2026-106358 v Navigation a CVE-2026-106347 v Track. Všechny patří mezi chyby use-after-free, při kterých program pracuje s pamětí, kterou již uvolnil. Podrobnosti o zneužití Google omezuje do doby, než se opravy dostanou k většině uživatelů. Z pouhého označení kritické závažnosti nelze vyvozovat, že všechny čtyři chyby někdo aktivně zneužívá.

Bulletin vedle nich uvádí řadu chyb s vysokou a střední závažností, včetně nedostatků v autorizaci, izolaci webů, vykreslování a práci s uživatelskými údaji. Celkový počet oprav není počet prokázaných útoků. V tomto případě jde o rozsáhlé bezpečnostní vydání pro běžně používaný pracovní nástroj.

Pro správce je praktickým krokem porovnat skutečně spuštěnou verzi s firemním inventářem. Dlouhodobě otevřené relace mohou oddálit dokončení aktualizace až do restartu. Organizace s řízeným nasazováním prohlížeče by proto měly vedle distribuce balíčku sledovat i stanice, které zůstávají na starší verzi.

Image

Zdroj

Zdroje: Google Chrome Releases
Datum: 6.10.2026

Další články