Η Google κυκλοφόρησε το Chrome 141 για να αντιμετωπίσει 21 ευπάθειες ασφαλείας, συμπεριλαμβανομένων κρίσιμων αδυναμιών που θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να κρασάρουν τους browsers και ενδεχομένως να εκτελέσουν κακόβουλο κώδικα.

Η ενημέρωση, που διατίθεται για πλατφόρμες Windows, Mac και Linux, διορθώνει αρκετές ευπάθειες υψηλής σοβαρότητας που αποτελούν σημαντικούς κινδύνους για την ασφάλεια των χρηστών.
Chrome 141: Δύο πολύ σοβαρές ευπάθειες
Η πιο σοβαρή ευπάθεια που αντιμετωπίζεται είναι η CVE-2025-11205, μια ευπάθεια heap buffer overflow στο WebGPU, που απέφερε στον ερευνητή ασφαλείας Atte Kettunen μια αμοιβή $25,000. Το κενό ασφαλείας θα μπορούσε να επιτρέψει σε επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα ή να κρασάρουν τον browser εκμεταλλευόμενοι το memory corruption στην υλοποίηση του WebGPU.
Δείτε επίσης: Σφάλμα στο OneLogin επιτρέπει χρήση API Keys για κλοπή μυστικών OIDC
Μια άλλη σημαντική ευπάθεια heap buffer overflow, η CVE-2025-11206, επηρεάζει τη λειτουργικότητα επεξεργασίας βίντεο του Chrοme. Ανακαλύφθηκε από τον ερευνητή Elias Hohl και του απέφερε μια αμοιβή $4,000. Θα μπορούσε να επιτρέψει σε επιτιθέμενους να χειριστούν τις διαδικασίες video rendering για να προκαλέσουν αστάθεια ή crashes του περιηγητή.

Ευπάθειες μεσαίας σοβαρότητας
Το Chrome 141 αντιμετωπίζει, επίσης, πολλαπλές ευπάθειες μεσαίας σοβαρότητας που θα μπορούσαν να θέσουν σε κίνδυνο την ιδιωτικότητα των χρηστών και τη λειτουργικότητα του περιηγητή. Η CVE-2025-11207 είναι μια ευπάθεια side-channel για διαρροή πληροφοριών στο σύστημα αποθήκευσης του Chrοme. Επιτρέπει ενδεχομένως σε επιτιθέμενους να εξάγουν ευαίσθητα δεδομένα μέσω επιθέσεων timing ή άλλων μεθόδων side-channel.
Αρκετές ευπάθειες inappropriate implementation επηρεάζουν βασικά στοιχεία του περιηγητή, συμπεριλαμβανομένου του συστήματος Media (CVE-2025-11208, CVE-2025-11212) και της λειτουργικότητας Omnibox (CVE-2025-11209, CVE-2025-11213). Αυτές οι αδυναμίες θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να χειριστούν τη συμπεριφορά του περιηγητή ή να αποκτήσουν πρόσβαση σε μη προοριζόμενη λειτουργικότητα.
Δείτε επίσης: Splunk Enterprise: Ευπάθειες επιτρέπουν εκτέλεση κώδικα JavaScript
Η ενημέρωση περιλαμβάνει κρίσιμες διορθώσεις και για το V8 JavaScript engine του Chrome, αντιμετωπίζοντας τις CVE-2025-11215 (σφάλμα off-by-one) και CVE-2025-11219 (ευπάθεια use-after-free). Και οι δύο ευπάθειες ανακαλύφθηκαν από το σύστημα Big Sleep AI της Google, υπογραμμίζοντας την επένδυση της εταιρείας στην αυτοματοποιημένη ανίχνευση ευπαθειών. Αυτές οι αδυναμίες του JavaScript engine θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να εκτελέσουν κακόβουλο κώδικα μέσω ειδικά διαμορφωμένου περιεχομένου web.

Η Google διένειμε πάνω από $50,000 σε ανταμοιβές bug bounty σε εξωτερικούς ερευνητές ασφαλείας που ανακάλυψαν αυτές τις ευπάθειες. Η ομάδα ασφαλείας του Chrome τόνισε ότι η πρόσβαση σε λεπτομερείς πληροφορίες ευπαθειών παραμένει περιορισμένη μέχρι να ενημερώσουν οι περισσότεροι χρήστες τους περιηγητές τους. Αυτή η προσέγγιση αποτρέπει κακόβουλους παράγοντες από το να εκμεταλλευτούν γνωστές ευπάθειες προτού οι διορθώσεις διατεθούν ευρέως.
Δείτε επίσης: Οι CISOs καλούνται να επανεξετάσουν τη διαχείριση ευπαθειών
Το Chrοme 141.0.7390.54 για Linux και οι εκδόσεις 141.0.7390.54/55 για Windows και Mac είναι πλέον διαθέσιμες μέσω αυτόματων ενημερώσεων.
Οι χρήστες θα πρέπει να διασφαλίσουν ότι οι περιηγητές τους ενημερώνονται αυτόματα ή να ελέγξουν χειροκίνητα για ενημερώσεις μέσω του μενού ρυθμίσεων του Chrοme για να προστατευτούν από αυτές τις σοβαρές ευπάθειες ασφαλείας που θα μπορούσαν να οδηγήσουν σε crashes του περιηγητή ή να θέσουν σε κίνδυνο την ασφάλεια του συστήματος.
