// Güvenlik

Chrome’un yeni güncellemesi PDFium ve WebGL’deki kritik açıkları kapattı

Google, Chrome 153.0.8010.52 sürümünü yayınladı. Güncelleme PDFium ve WebGL'deki kritik açıklar dahil 16 güvenlik sorununu kapatıyor.

Google, Chrome’un masaüstü sürümü için 153.0.8010.52 güncellemesini yayınladı. Sürüm Windows ve macOS’ta 153.0.8010.52/.53, Linux’ta 153.0.8010.52 numarasıyla geliyor ve 16 güvenlik düzeltmesi içeriyor. Paket, tüm kullanıcılara birkaç gün içinde dağıtılacak.

PDF dosyalarında ve grafik katmanında kritik düzeltmeler

Listenin en dikkat çeken maddesi PDFium kütüphanesinde düzeltilen CVE-2026-93382. Kullanımdan sonra serbest bırakma (use after free) hatası, hazırlanmış bir HTML sayfası üzerinden uzaktan kod çalıştırmaya kapı açıyor; NVD kaydında CVSS puanı 8,8 yani yüksek. Açığı araştırmacı WinD39 olarak bilinen Huynh Dinh Vu bildirdi. Aynı kütüphanede bir de tampon taşması kapatıldı: CVE-2026-93381.

Kritik olarak işaretlenen iki açıktan biri WebGL’deki buffer overflow (CVE-2026-93372), diğeri grafik katmanı Dawn’daki kullanımdan sonra serbest bırakma hatası (CVE-2026-93374). Google, bu iki kaydı en yüksek önem derecesiyle listeliyor.

Tarayıcı motoru ve eklentilerdeki sorunlar

V8 JavaScript motorunda tip karışıklığı (CVE-2026-93377), Skia’da durum doğrulama hatası (CVE-2026-93387), ORB’de yetkilendirme hatası (CVE-2026-93379) ve Tracing bileşeninde referans çözümleme sorunu (CVE-2026-93375) yine yüksek dereceyle kapatıldı. Eklenti tarafındaki CVE-2026-93373 ise hazırlanmış bir eklentiyle sandbox dışında kod çalıştırılmasına imkan veriyordu.

Orta ve düşük önem dereceli yedi sorun da aynı pakette giderildi. Aralarında FileSystem’de yarış durumu (CVE-2026-93380), Omnibox’ta sunucu tarafı istek sahteciliği (CVE-2026-93384), izinler ve Paint bileşenlerinde bilgi sızıntısı ile DataTransfer’da sınır dışı okuma (CVE-2026-93376) var.

Tarayıcınızı nasıl güncellersiniz

Chrome arka planda kendini otomatik güncelliyor, ancak tarayıcı uzun süre kapatılmadıysa yeni sürüm devreye girmiyor. Menüden Yardım > Chrome Hakkında adımını açıp sürüm numarasını kontrol edebilirsiniz; güncelleme hazırsa yeniden başlatma uyarısı çıkar. Kurumsal bilgisayarlarda güncelleme takvimini BT ekibi yönetir.

Google, çoğu kullanıcı yeni sürüme geçene kadar hata ayrıntılarını ve bağlantılarını kısıtlı tutuyor. Bu nedenle listedeki bazı hata kayıtları geçici olarak erişilemez durumda.

Kaynak: Chrome Releases · NVD

// GERİ BİLDİRİM

Bu çözüm işine yaradı mı?

Değerlendirmen, bu notun diğer okuyuculara ne kadar yardımcı olduğunu gösterir.

Bu çözüm işine yaradı mı?

Değerlendirmek için yıldızlara tıklayın.

Ortalama puan 0 / 5. Toplam oy: 0

İlk değerlendiren sen ol.

Bu yazıyı faydalı bulmadığınız için çok üzüldük.

Görüşleriniz bizim için çok değerli.

Nasıl daha faydalı bir yazı hazırlayabiliriz?

// SOHBETE KATIL

Deneyimini paylaş

Bir sorunun, farklı bir çözümün veya eklemek istediğin bir notun var mı?

// OKUMAYA DEVAM

Bir not daha.

Tüm yazılar ↗︎