Güvenlik Açıkları

Google Chrome'dan kritik güvenlik güncellemesi: 27 açık kapatıldı

Chrome Stable kanalı 150.0.7871.114/.115 sürümüne güncellendi. Aralarında 2 kritik seviyeli use-after-free açığının da bulunduğu toplam 27 güvenlik açığı giderildi. İşte tüm ayrıntılar.

Google, 8 Temmuz 2026'da duyurduğu güncelleme ile Chrome tarayıcında toplamda 27 güvenlik açığının giderildiğini belirtti. Açıkların bir kısmı Google'ın kendi iç güvenlik ekipleri tarafından tespit edilirken, bir kısmı da bağımsız güvenlik araştırmacıları tarafından bildirildi.

Güncellemenin en dikkat çekici tarafı, "Kritik" olarak sınıflandırılan iki açığın kapatılması. Her iki açık da Google tarafından tespit edildi ve use-after-free (kullanımdan sonra serbest bırakılan belleğe tekrar erişim) türünde:

  • CVE-2026-15112 – Linux'un grafik ve pencere yönetim katmanı olan Ozone bileşeninde yer alıyor.
  • CVE-2026-15129 – Chrome'un kullanıcı arayüzü çatısı olan Views bileşeninde bulunuyor.

Use-after-free açıkları, saldırganlar tarafından uzaktan kod çalıştırmak için sıkça istismar edilen bir zafiyet sınıfıdır ve bu nedenle özellikle tehlikeli kabul edilir.

Güncellemenin ağırlığını "Yüksek" seviyeli açıklar oluşturuyor. Bu açıklar tarayıcının pek çok temel bileşenine yayılmış durumda:

  • V8 (JavaScript motoru), ANGLE (grafik katmanı) ve WebGL (3D grafik API'si) gibi motor bileşenleri
  • Autofill (otomatik doldurma), Payments (ödemeler) ve Passwords (parolalar) gibi hassas veri işleyen bileşenler
  • WebRTC (gerçek zamanlı iletişim) ve GetUserMedia (kamera/mikrofon erişimi) gibi medya bileşenleri
  • Extensions (uzantılar), Forms (formlar) ve Codecs (kod çözücüler) bileşenleri

Bu grup içinde baskın açık türü yine use-after-free olurken; tam sayı taşması, başlatılmamış bellek kullanımı, sınır dışı okuma/yazma ve yetersiz girdi doğrulaması gibi zafiyetler de öne çıkıyor.

Güncellemede iki adet "Orta" seviyeli açık da kapatıldı. Bunlardan CVE-2026-15107, tarayıcı veritabanı IndexedDB bileşenindeki bir use-after-free açığı olup Ant Group Tianqiong Security Lab'den zh1x1an1221 tarafından bildirildi ve güncellemenin en yüksek ödülünü (2000 dolar) aldı. Diğeri ise Navigation bileşenindeki yetersiz veri doğrulama açığı (CVE-2026-15131).