Chrome lança patch para vulnerabilidade zero-day explorada publicamente
O Google corrigiu 21 vulnerabilidades no Chrome, incluindo uma falha de segurança zero-day (CVE-2026-5281) que já estava sendo explorada publicamente. A atualização já está disponível.
Atualização de Segurança Crítica
O Google lançou uma atualização de segurança para o navegador Chrome em 31 de março, corrigindo um total de 21 vulnerabilidades. Dentre elas, destaca-se a falha de segurança do tipo zero-day, identificada como CVE-2026-5281. Esta vulnerabilidade envolve um erro de gerenciamento de memória do tipo use-after-free no componente Dawn e já estava sendo explorada publicamente. Afeta versões do navegador anteriores à 146.0.7680.178. A falha permitia a execução remota de código arbitrário através de uma página HTML maliciosa. Outras 20 vulnerabilidades de alta e média gravidade também foram corrigidas, incluindo problemas de use-after-free, heap buffer overflow, integer overflow e implementação inadequada em diversos componentes do navegador.