Google Chrome 134 chega com melhorias e 14 novas correções de segurança
Usuários de Windows e Mac poderão baixar e instalar a atualização nos próximos dias
O Google Chrome recebeu uma nova atualização com novidades em diversas plataformas. Nesse sentido, o navegador chega a sua versão 134 no canal estável e, com isso, os usuários poderão aplicar o update em seus dispositivos compatíveis nos próximos dias. A novidade vem com correções de segurança e mais.
Em geral, essa atualização traz as seguintes versões para o navegador em diferentes plataformas: 134.0.6998.35 (Linux) 134.0.6998.35/36 (Windows) 134.0.6998.44/45 (Mac). Além disso, o Google publicou não apenas o changelog com as novidades, como também as correções que vieram de pesquisadores externos. Confira:
- [US$ 7000][397731718] CVE-2025-1914 alto: leitura fora dos limites na V8. Relatado por Zhenghang Xiao (@Kipreyyy) e Nan Wang (@eternalsakura13) em 2025-02-20
- [US$ 4000][391114799] Médio CVE-2025-1915: Limitação inadequada de um nome de caminho para um diretório restrito no DevTools. Reportado por Topi Lassila em 2025-01-20
- [$3000][376493203] Médio CVE-2025-1916: Use depois de gratuito em Perfis. Relatado por parkminchan, SSD Labs Korea em 2024-10-31
- [$2000][329476341] Médio CVE-2025-1917: implementação inadequada na interface do usuário do navegador. Relatado por Khalil Zhani em 2024-03-14
- [$2000][388557904] Medium CVE-2025-1918: Leitura fora dos limites em PDFium. Relatado por asnine em 2025-01-09
- [$2000][392375312] Médio CVE-2025-1919: Leitura fora dos limites na mídia. Relatado por @Bl1nnnk e @Pisanbao em 2025-01-26
- [US$ 1000][387583503] Médio CVE-2025-1921: Implementação inadequada no Media Stream. Relatado por Kaiido em 2025-01-04
- [$5000][384033062] Baixo CVE-2025-1922: implementação inadequada na seleção. Relatado por Alesandro Ortiz em 2024-12-14
- [$1000][382540635] Baixo CVE-2025-1923: Implementação inadequada em prompts de permissão. Relatado por Khalil Zhani em 06
No total, o update vem com 14 correções de segurança e o Chrome agradeceu ao trabalho dessas pessoas que contribuíram para as melhorias no quesito em uma postagem no blog. Vale lembrar que os bugs são encontrados com AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer ou AFL.