Atualização do Chrome 146 aborda vulnerabilidade crítica e 28 outras de alto risco
O Google lançou a versão 146 do Chrome para os canais estáveis de Windows, Mac e Linux. A atualização corrige 29 vulnerabilidades de segurança. Uma delas recebeu classificação crítica e pode permitir execução remota de código por meio de páginas web manipuladas. A empresa promoveu a versão 146.0.7680.71 para Linux e 146.0.7680.71/72 para Windows e Mac. A liberação ocorreu em 10 de março de 2026 e o rollout continua progressivamente para os usuários.
A falha mais grave identificada como CVE-2026-3913 envolve um estouro de buffer de heap no componente WebML. Esse módulo suporta inferência de machine learning de alta performance diretamente no navegador. Ataques exploram páginas HTML especialmente criadas para corromper a memória heap e potencialmente executar código arbitrário. Pesquisador Tobias Wienand reportou a vulnerabilidade e recebeu recompensa de US$ 33 mil pelo programa de bug bounty do Google. Até o momento não há relatos de exploração ativa dessa falha em ataques reais.
Detalhes das vulnerabilidades críticas e altas
A atualização aborda uma série de problemas de corrupção de memória. Muitas falhas permitem que atacantes remotos comprometam o navegador via conteúdo web malicioso.
Onze vulnerabilidades receberam classificação alta. Entre elas destacam-se o CVE-2026-3914, um estouro de inteiro no WebML reportado por cinzinga, e o CVE-2026-3915, outro estouro de buffer de heap no mesmo componente, também descoberto por Tobias Wienand. O CVE-2026-3916 refere-se a uma leitura fora dos limites no Web Speech.
Outras falhas altas incluem uso após liberação em componentes como Agents, WebMCP, Extensões, TextEncoding, MediaStream, WebMIDI e WindowDialog. Essas vulnerabilidades aumentam o risco de execução de código ou acesso indevido a dados sensíveis quando o usuário interage com páginas comprometidas.
Impacto em componentes específicos do navegador
Várias correções concentram-se no WebML devido à sua relevância para recursos de IA on-device. O componente processa tarefas de machine learning diretamente no hardware do usuário. Falhas nesse módulo representam ameaça significativa pois exploram renderização de conteúdo web.
Outros módulos afetados incluem Web Speech para reconhecimento de fala, V8 para execução de JavaScript e Picture-in-Picture para reprodução de vídeos. Problemas de interface de segurança incorreta aparecem em LookalikeChecks, PictureInPicture e WebAppInstalls. Aplicação insuficiente de políticas ocorre em Extensions, PDF, ChromeDriver, Downloads, Área de Transferência e Ferramentas de Desenvolvedor.
Como atualizar o Google Chrome imediatamente
Usuários devem verificar a versão atual acessando chrome://settings/help. O navegador atualiza automaticamente na maioria dos casos. Caso a atualização não ocorra, clique em “Atualizar Google Chrome” e reinicie o navegador para aplicar as correções.
O Chrome para desktop suporta Windows 10 e 11, além de Mac e Linux. A versão está disponível para download gratuito no site oficial do Google. Recomenda-se atualizar o mais rápido possível para mitigar riscos de exploração por páginas maliciosas.
Recomendações de segurança para usuários
Mantenha o navegador sempre atualizado para receber patches de segurança. Evite acessar links suspeitos ou sites não confiáveis. Ative recursos de proteção avançada no Chrome quando disponíveis.
O Google continua monitorando relatos de exploração. A empresa incentiva pesquisadores a reportarem falhas por meio do programa de recompensas. Atualizações regulares fortalecem a proteção contra ameaças emergentes no ambiente web.
Outras correções incluídas na versão
A liberação também corrige vulnerabilidades de gravidade média e baixa. Problemas incluem vazamento de informações por canal lateral em ResourceTiming, navegação insegura em Navigation e estouro de buffer em Skia. Correções em PDF e extensões melhoram a aplicação de políticas de segurança.
Essas atualizações contribuem para maior estabilidade e proteção geral do navegador. O Google prioriza a correção rápida de falhas que afetam bilhões de usuários em todo o mundo.
Veja Tambem em Tecnologia
MSI Claw 8 EX AI+ é apresentado no Computex com Intel Arc G3 Extreme
ROG Xbox Ally X20 Bundle chega com design translúcido e óculos AR para 20 anos de ROG
Jogos mensais do PlayStation Plus Essential chegam em junho com Grounded e Warhammer 40.000 Darktide
Nvidia anuncia chip Rtx Spark para reinventar o Pc e desafiar Intel e Apple
Fortnite Shattered live event acontece nesta sexta com horários por fuso
CEO da Xbox admite erro ao exibir logotipos de PS5 e Switch em evento
MSI lança Claw 8 Ex AI Plus com processador Intel Arc G3 Extreme e bateria de 80Whr
Microsoft revela novos detalhes do Projeto Helix e futuro do Xbox
Apple libera iOS 26.5.1 com correção de carregamento para iPhone Air e linha iPhone 17
RPG gratuito TBH Task Bar Hero alcança pico de 143 mil jogadores no Steam e lidera rankings
iPhone 18 Pro terá câmera com custo 50% maior para Apple por sensor de abertura variável