Google, Chrome’un masaüstü sürümü için 153.0.8010.52 güncellemesini yayınladı. Sürüm Windows ve macOS’ta 153.0.8010.52/.53, Linux’ta 153.0.8010.52 numarasıyla geliyor ve 16 güvenlik düzeltmesi içeriyor. Paket, tüm kullanıcılara birkaç gün içinde dağıtılacak.
PDF dosyalarında ve grafik katmanında kritik düzeltmeler
Listenin en dikkat çeken maddesi PDFium kütüphanesinde düzeltilen CVE-2026-93382. Kullanımdan sonra serbest bırakma (use after free) hatası, hazırlanmış bir HTML sayfası üzerinden uzaktan kod çalıştırmaya kapı açıyor; NVD kaydında CVSS puanı 8,8 yani yüksek. Açığı araştırmacı WinD39 olarak bilinen Huynh Dinh Vu bildirdi. Aynı kütüphanede bir de tampon taşması kapatıldı: CVE-2026-93381.
Kritik olarak işaretlenen iki açıktan biri WebGL’deki buffer overflow (CVE-2026-93372), diğeri grafik katmanı Dawn’daki kullanımdan sonra serbest bırakma hatası (CVE-2026-93374). Google, bu iki kaydı en yüksek önem derecesiyle listeliyor.
Tarayıcı motoru ve eklentilerdeki sorunlar
V8 JavaScript motorunda tip karışıklığı (CVE-2026-93377), Skia’da durum doğrulama hatası (CVE-2026-93387), ORB’de yetkilendirme hatası (CVE-2026-93379) ve Tracing bileşeninde referans çözümleme sorunu (CVE-2026-93375) yine yüksek dereceyle kapatıldı. Eklenti tarafındaki CVE-2026-93373 ise hazırlanmış bir eklentiyle sandbox dışında kod çalıştırılmasına imkan veriyordu.
Orta ve düşük önem dereceli yedi sorun da aynı pakette giderildi. Aralarında FileSystem’de yarış durumu (CVE-2026-93380), Omnibox’ta sunucu tarafı istek sahteciliği (CVE-2026-93384), izinler ve Paint bileşenlerinde bilgi sızıntısı ile DataTransfer’da sınır dışı okuma (CVE-2026-93376) var.
Tarayıcınızı nasıl güncellersiniz
Chrome arka planda kendini otomatik güncelliyor, ancak tarayıcı uzun süre kapatılmadıysa yeni sürüm devreye girmiyor. Menüden Yardım > Chrome Hakkında adımını açıp sürüm numarasını kontrol edebilirsiniz; güncelleme hazırsa yeniden başlatma uyarısı çıkar. Kurumsal bilgisayarlarda güncelleme takvimini BT ekibi yönetir.
Google, çoğu kullanıcı yeni sürüme geçene kadar hata ayrıntılarını ve bağlantılarını kısıtlı tutuyor. Bu nedenle listedeki bazı hata kayıtları geçici olarak erişilemez durumda.
Kaynak: Chrome Releases · NVD

Deneyimini paylaş
Bir sorunun, farklı bir çözümün veya eklemek istediğin bir notun var mı?
Yorum yazmak için giriş yap veya aramıza katıl.
Giriş yap ↗︎Üye ol ↗︎