Google heeft de Chrome 151 update uitgerold. In deze nieuwe browserrelease zijn 41 kwetsbaarheden gepatcht met een kritieke of high-severity impact. Het grootste deel van de problemen draait om zogenaamde memory safety bugs, fouten die processen kunnen laten crashen, data kunnen beschadigen of, in het slechtste geval, ruimte bieden voor arbitrary code execution.
Hoewel Google geen melding maakt dat (een deel van) deze kwetsbaarheden al actief worden misbruikt in het wild, is het advies: update zo snel mogelijk. Een recente browser is immers vaak een van de meest zichtbare verdedigingslagen tegen aanvallen via webcontent.
Wat er precies is gepatcht in Chrome 151
De Chrome 151 update bevat fixes voor zes kwetsbaarheden met kritieke ernst en daarnaast 35 high-severity issues. Bij de kritieke fouten benadrukt Google vooral fouten die ontstaan door geheugenveiligheidsproblemen.
Concreet noemt Google vijf use-after-free-issues. Dergelijke bugs kunnen ontstaan wanneer software een objectgeheugen vrijgeeft en later toch nog opnieuw gebruikt. In browsers is dat gevaarlijk, omdat het vaak kan leiden tot onverwacht gedrag en soms tot code-uitvoering.
Daarnaast is er in de kritieke categorie ook sprake van een out-of-bounds write in de ANGLE graphics engine. Dit soort fouten overschrijft grenzen in het geheugen, wat het risico op misbruik verhoogt.
WebGL, Aura, Skia en Views: waar zitten de kritieke geheugenfouten?
De vijf use-after-free kwetsbaarheden hebben betrekking op onderdelen van het browser-ecosysteem. Google noemt daarbij WebGL, Aura, Skia en Views. Dat zijn componenten die te maken hebben met respectievelijk grafische rendering en interne infrastructuur van de browseromgeving.
Google geeft aan dat twee WebGL-gerelateerde beveiligingsdefecten door externe onderzoekers zijn gevonden. Voor de overige kritieke zwaktes is Google zelf de ontdekker.
Welke high-severity problemen zijn er nog meer opgelost?
Naast de kritieke fixes zijn er in de Chrome 151 update ook 35 high-severity kwetsbaarheden opgelost. Google rapporteert dat het 24 van die 35 opnieuw om memory safety bugs gaat. Daarbij vallen verschillende typen te verwachten bij dit soort fouten, zoals buffer overflows, out-of-bounds write en ook uninitialized use.
De resterende high-severity issues hebben een andere achtergrond. Google noemt onder meer:
- Onvoldoende validatie van invoer die niet te vertrouwen is (untrusted input)
- Onjuiste implementaties in bepaalde onderdelen
- Race conditions (timing-afhankelijke fouten)
- Integer overflows (rekenfouten die tot onveilige toestanden leiden)
Qua beloningen laat Google weten dat het aantal details beperkt is: voor twee van de high-severity vondsten deelt Google de beloning. Beide bedragen zijn $500. Voor de overige onderzoekers/rapporten is niet publiekelijk vermeld welke vergoeding is toegekend.
Waarom geheugenfouten extra urgent zijn
Veel van de problemen in deze Chrome 151 update vallen onder memory safety. Dit type bugs heeft een beruchte reputatie in de securitywereld omdat het vaak niet gaat om een eenvoudige “extra controle”, maar om fundamentele fouten in hoe data in het geheugen wordt beheerd.
In een webbrowser betekent dit dat kwaadwillenden mogelijk kunnen proberen om webcontent of input zo te manipuleren dat het programma in een onveilige toestand belandt. Afhankelijk van de precieze fout kan dat leiden tot crashes, datacorruptie of verdergaande impact richting code-uitvoering.
Daarom is updaten in dit geval geen “nice to have”, maar een directe risicobeperking. Je kunt als gebruiker zelf weinig doen aan onderliggende geheugenprocessen; je volgt vooral de fixes van de vendor.
Versies en uitrol: welke Chrome build krijg je?
Google rolt de Chrome 151 update uit met verschillende buildnummers per besturingssysteem. Voor Windows en macOS gaat het om 151.0.7922.108/.109. Voor Linux wordt 151.0.7922.108 genoemd.
Als je automatisch updates aan hebt staan, zou Chrome de wijziging doorgaans vanzelf doorvoeren. Twijfel je aan de status, dan kun je binnen Chrome de updatecontrole gebruiken om te zien of je de nieuwste build al hebt.
Geen aanwijzingen voor misbruik, maar wel: update nu
In het bericht geeft Google aan dat er geen specifieke melding is dat deze kwetsbaarheden al actief worden uitgebuit “in het wild”. Toch blijft het verstandig om niet te wachten. Vaak volgen aanvallen pas later, nadat meer details lekken of wanneer onderzoekers exploit-voorbeelden ontwikkelen.
Dat geldt extra bij browserproblemen, omdat ze breed worden geraakt: miljoenen apparaten draaien dezelfde engine-onderdelen en verwerken dagelijks enorme hoeveelheden webcontent.
Praktische stappen om je browser veilig te houden
Naast het installeren van de Chrome 151 update kun je een paar maatregelen nemen die de impact van toekomstige kwetsbaarheden beperken:
- Controleer of je browser automatisch bijwerkt en dat updates niet zijn uitgeschakeld.
- Gebruik een modern OS en blijf ook systeempatches bijhouden.
- Vermijd verouderde extensies; kwetsbaarheden duiken vaak via add-ons op.
- Beperk privileges van gebruikersaccounts op je apparaat, zodat misbruik minder snel kan escaleren.
Wil je breder kijken naar actuele browser- en patchpraktijken rondom securityfouten, dan kan ook dit artikel helpen: Cisco patcht kritieke SD-WAN, IOS XE en FMC-kwetsbaarheden. Het laat zien hoe vendors in verschillende domeinen dezelfde urgentie hanteren zodra high-impact bugs beschikbaar zijn.
Meer context: patchtempo en security-onderzoek
Google merkt op dat deze Chrome 151 update niet het grootste aantal fixes bevat zoals bij sommige eerdere refreshes, maar het signaal is wel duidelijk: Google gebruikt naar eigen zeggen AI om sneller te kunnen patchen. Voor gebruikers betekent dit vooral dat updates vaker en vlotter kunnen verschijnen wanneer er kwetsbaarheden worden gevonden.
Daarnaast is het opmerkelijk hoeveel van de 41 problemen memory safety gerelateerd zijn. Dat illustreert dat de industrie nog steeds zwaar leunt op correct geheugenbeheer in grote codebases—en dat er blijvend behoefte is aan defensieve engineering en strikte code reviews.
Conclusie
De Chrome 151 update is een belangrijke beveiligingsrelease: Google patcht 41 kritieke en high-severity kwetsbaarheden, met als dominante categorie memory safety bugs. Hoewel er geen concrete aanwijzingen zijn voor misbruik in het wild, is het risico bij dit soort fouten per definitie hoog. Werk daarom je Chrome vandaag nog bij en controleer of je browser op de nieuwste versie draait.
Bron: https://www.securityweek.com/critical-vulnerabilities-patched-with-chrome-151-update/
