Google corrige 14 falhas críticas no Chrome 148 e 5 no Firefox 150.0.3 em atualizações de segurança
O Google lançou uma atualização para o Chrome 148 que corrige 79 vulnerabilidades, incluindo 14 classificadas como críticas. Entre as falhas mais graves está um heap buffer overflow no WebML, que poderia permitir execução remota de código. O Firefox também recebeu correções para cinco falhas de alta gravidade na versão 150.0.3, sem registros de exploração ativa até o momento.
Vulnerabilidades críticas no Chrome 148
A atualização do Chrome 148 resolve 79 vulnerabilidades, das quais 14 são consideradas críticas. A mais grave, identificada como CVE-2026-8509, é um heap buffer overflow no componente WebML, responsável por executar modelos de machine learning no navegador. O pesquisador que descobriu a falha recebeu uma recompensa de US$ 43 mil. Outra vulnerabilidade crítica, CVE-2026-8510, envolve um integer overflow na biblioteca Skia, usada para renderização de gráficos, com recompensa de US$ 25 mil. As demais falhas críticas incluem oito do tipo use-after-free em componentes como UI, FileSystem, Input, Aura, HID, Blink, Tab Groups e Downloads, além de problemas em DataTransfer, WebShare, ANGLE e módulo de Payments.
Atualização do Firefox 150.0.3
O Firefox recebeu a versão 150.0.3, que corrige cinco falhas de alta gravidade. Embora não haja registros de exploração ativa, as vulnerabilidades resolvidas incluem problemas que poderiam comprometer a segurança do navegador. Detalhes específicos sobre as falhas não foram divulgados, mas a atualização reforça a importância de manter os softwares atualizados para evitar riscos de segurança.