Google đã phát hành bản cập nhật mới nhất cho kênh Chrome Stable, khắc phục hai lỗ hổng CVE nghiêm trọng ảnh hưởng đến các thành phần liên quan đến đồ họa. Người dùng nên cập nhật trình duyệt của mình ngay khi bản phát hành khả dụng cho thiết bị.
Bản cập nhật Chrome 151 khắc phục lỗ hổng nghiêm trọng
Bản cập nhật này đưa Chrome lên phiên bản 151.0.7922.169/.170 trên Windows và macOS, trong khi người dùng Linux nhận được phiên bản 151.0.7922.169. Google cho biết quá trình triển khai sẽ diễn ra dần dần trong những ngày và tuần tới.
Hai vấn đề nghiêm trọng này được theo dõi với mã CVE-2026-76034 và CVE-2026-76036. Cả hai đều là các lỗ hổng tràn bộ đệm (buffer overflow), một lỗi an toàn bộ nhớ có thể xảy ra khi phần mềm ghi nhiều dữ liệu vào một vùng bộ nhớ hơn mức thiết kế ban đầu.
Chi tiết về các lỗ hổng bị vá
Các lỗi như vậy có thể dẫn đến sự cố trình duyệt, hỏng dữ liệu hoặc thậm chí là remote code execution trong một số kịch bản tấn công nhất định. CVE-2026-76034 ảnh hưởng đến WebGL, giao diện của Chrome để hiển thị đồ họa 2D và 3D tương tác trên các trang web.
WebGL được sử dụng rộng rãi trong các trò chơi trực tuyến, hình ảnh hóa, công cụ thiết kế dựa trên trình duyệt và các ứng dụng web đòi hỏi đồ họa nặng khác. Một trang web độc hại có thể cố gắng kích hoạt lỗ hổng này thông qua nội dung WebGL được chế tạo đặc biệt.
Vấn đề thứ hai, CVE-2026-76036, là một lỗ hổng tràn bộ đệm trong Dawn. Dawn là bản triển khai WebGPU của Chromium, một API đồ họa mới hơn nhằm cung cấp cho các ứng dụng web quyền truy cập trực tiếp và hiệu quả hơn vào phần cứng đồ họa.
Do WebGPU và các thành phần đồ họa liên quan xử lý dữ liệu phức tạp từ nội dung web, các vấn đề làm hỏng bộ nhớ trong các lĩnh vực này có thể đại diện cho một rủi ro bảo mật trình duyệt đáng kể.
Thông tin về việc phát hiện và báo cáo lỗ hổng
Google đã ghi nhận đội ngũ bảo mật của mình đã báo cáo CVE-2026-76034 vào ngày 15 tháng 7 năm 2026 và CVE-2026-76036 vào ngày 28 tháng 7 năm 2026. Công ty chưa công khai tiết lộ chi tiết kỹ thuật, mã bằng chứng khái niệm (Proof-of-Concept – PoC) hoặc thông tin khai thác.
Google cho biết quyền truy cập vào các báo cáo lỗi có thể vẫn bị hạn chế cho đến khi hầu hết người dùng Chrome đã cài đặt các bản sửa lỗi, điều này làm giảm cơ hội cho kẻ tấn công đảo ngược kỹ thuật các bản vá và vũ khí hóa các lỗ hổng.
Tổng quan các bản sửa lỗi bảo mật trong Chrome 151
Tổng cộng, bản phát hành Chrome 151 Stable bao gồm 15 bản sửa lỗi bảo mật. Google cũng lưu ý rằng họ sử dụng các công nghệ phát hiện lỗi bộ nhớ và fuzzing, bao gồm AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer và AFL, để xác định các lỗi bảo mật trong quá trình phát triển.
Người dùng có thể cập nhật Chrome bằng cách mở menu trình duyệt, chọn Trợ giúp (Help), sau đó chọn Giới thiệu về Google Chrome (About Google Chrome). Chrome sẽ tự động kiểm tra bản dựng mới nhất có sẵn và nhắc người dùng khởi động lại sau khi bản cập nhật đã được tải xuống.
Các tổ chức nên đảm bảo các điểm cuối Windows, macOS và Linux được quản lý nhận được phiên bản Chrome mới thông qua quy trình quản lý bản vá thông thường của họ. Các nhóm bảo mật cũng nên theo dõi sự tuân thủ phiên bản trình duyệt, đặc biệt là trên các hệ thống thường xuyên truy cập các trang web không đáng tin cậy hoặc sử dụng các ứng dụng đồ họa dựa trên web.
Ghi chú phát hành của Google xác định các bản dựng bị ảnh hưởng và xác nhận rằng bản cập nhật chứa 15 bản sửa lỗi bảo mật, bao gồm hai lỗ hổng CVE nghiêm trọng liên quan đến tràn bộ đệm trong WebGL và Dawn.
Để tìm hiểu thêm về các bản cập nhật bảo mật của Chrome, bạn có thể tham khảo thông báo chính thức từ Google.










