Chrome 152 a Firefox 155 opravujú desiatky bezpečnostných chýb

Google a Mozilla vydali aktualizácie Chrome 152 a Firefox 155. Opravujú kritické aj vysoko závažné chyby vrátane problémov s pamäťovou bezpečnosťou, sandboxom a oprávneniami.

Chrome 152 a Firefox 155 prinášajú bezpečnostné opravy pre dva rozšírené webové prehliadače. Google aj Mozilla vydali aktualizácie 1. septembra 2026; Chrome opravuje 26 zraniteľností a Firefox 155 eviduje 29 CVE. Dodávatelia v príslušných upozorneniach neuvádzajú, že by niektorá z opravených chýb bola zneužívaná pri reálnych útokoch.

Ilustrácia bezpečnostnej aktualizácie Chrome 152 a Firefox 155

Chrome 152 a Firefox 155: kritické a vysoko závažné chyby

Google uvoľnil Chrome 152.0.7977.75/.76 pre Windows a macOS, zatiaľ čo linuxová verzia nesie označenie 152.0.7977.75. Nasadzovanie aktualizácie prebieha postupne, takže nemusí byť okamžite dostupná na všetkých zariadeniach.

V Chrome je celkovo 26 bezpečnostných opráv. Medzi nimi sú dve kritické chyby typu use-after-free, teda problémy s prácou programu s už uvoľnenou pamäťou. CVE-2026-84353 sa týka komponentu Shared Tab Groups a CVE-2026-84352 komponentu WebGL.

Mozilla zároveň zverejnila upozornenie k Firefoxu 155, v ktorom uvádza 29 identifikátorov CVE. Sú medzi nimi chyby hodnotené ako vysoko závažné, vrátane use-after-free, úniku zo sandboxu a eskalácie oprávnení. Presný praktický dopad jednotlivých chýb závisí od dotknutej komponenty, platformy a podmienok útoku. Samotné hodnotenie závažnosti preto automaticky neznamená, že každá z nich umožňuje vzdialené spustenie kódu.

Opravy dostali aj podporované ESR vetvy Firefoxu

Mozilla vydala aktualizácie aj pre vetvy Firefox ESR, ktoré sa bežne využívajú v organizáciách so spravovanými zariadeniami. K dispozícii sú Firefox ESR 115.40, 140.15 a 153.2. Tieto vydania pokrývajú časť rovnakých zraniteľností ako novší Firefox 155.

Administrátori by preto mali overiť nielen bežnú verziu Firefoxu, ale aj nasadené ESR vetvy. Pri Chrome je vhodné skontrolovať, či sa na desktopových zariadeniach už nainštalovala príslušná verzia aktualizácie, keďže jej distribúcia je postupná.

Prečo sú aktualizácie prehliadačov dôležité

Webové prehliadače pravidelne spracúvajú obsah z nedôveryhodných zdrojov. Chyby v správe pamäte, izolácii sandboxu alebo oprávneniach preto majú význam najmä v scenároch cielených útokov. Vydané opravy sú v súčasnosti známou mitigáciou pre uvedené zraniteľnosti.

Nie je potvrdené verejné zneužívanie chýb opravených v týchto vydaniach. Google ani Mozilla ho vo svojich citovaných bezpečnostných upozorneniach neuvádzajú. Ďalšie informácie môžu pribudnúť po dokončení distribúcie Chrome 152 alebo po sprístupnení dodatočných technických detailov k jeho záznamom zraniteľností.

  • Chrome pre Windows a macOS: 152.0.7977.75/.76
  • Chrome pre Linux: 152.0.7977.75
  • Firefox: 155
  • Firefox ESR: 115.40, 140.15 a 153.2

Zdroje

Overené a aktualizované: 02. 09. 2026 13:13

Zdieľanie