Voltar ao início do blog

Google Chrome 154 corrige 108 falhas, 11 criticas no Windows Mac Linux

Google Chrome 154 corrige 108 falhas, 11 criticas no Windows Mac Linux
Cibersegurança

Google Chrome 154 corrige 108 falhas, veja o impacto

Atualização do Chrome 154 chega para Windows, Mac e Linux com correções críticas de segurança.

Google Chrome 154 corrige 108 falhas, 11 criticas no Windows Mac Linux

Resumo rapido

A Google promoveu o Google Chrome 154 ao canal estável para Microsoft Windows, Mac e Linux em 22 de setembro de 2026. A versão traz 108 correções de segurança, incluindo falhas críticas em componentes como ANGLE, GPU, WebGL, ServiceWorker, Fullscreen, WindowDialog e AdFilter. A liberação acontece de forma gradual nos próximos dias ou semanas.

Neste artigo voce vai aprender:

  • O que mudou no Google Chrome 154 para desktop.
  • Quantas correções de segurança foram incluídas.
  • Quais falhas críticas foram destacadas no comunicado.
  • Por que a atualização gradual exige atenção das empresas.
  • Como organizar uma verificação prática nos dispositivos.

A atualização chega em ondas, não de uma vez

O Google Chrome 154 entrou no canal estável para Microsoft Windows, Mac e Linux. As versões divulgadas são 154.0.8037.57 para Linux e 154.0.8037.57/.58 para Microsoft Windows e Mac. O próprio comunicado avisa que a chegada aos usuários é escalonada ao longo dos próximos dias ou semanas.

Na prática, um computador do time comercial pode receber a correção hoje e outro do financeiro só na semana seguinte. Presumir que o parque inteiro já está protegido é justamente o erro que cria pontos cegos. Vale conferir a versão instalada máquina a máquina, sobretudo em ambientes com muitos notebooks e desktops em circulação.

108 correções e detalhes ainda restritos

A versão reúne 108 correções de segurança, com falhas classificadas como críticas e altas. Em linguagem direta, são erros que fazem o Google Chrome lidar mal com memória, permissões, telas, extensões, navegação, vídeo, PDF, Bluetooth, HID, WebAudio, IndexedDB e o motor V8, entre outros componentes.

Parte dos detalhes técnicos segue sob restrição até que a maioria dos usuários esteja atualizada. A Google também mantém o sigilo quando a falha está em biblioteca de terceiros que outros projetos ainda não corrigiram. Isso reduz a chance de um atacante transformar o relatório público em exploração antes da correção circular.

As 11 falhas críticas listadas no comunicado

O comunicado aponta 11 vulnerabilidades críticas. Elas envolvem estouro de buffer, escrita fora dos limites de memória e uso de memória já liberada. São defeitos que levam o programa a se comportar de forma imprevisível e, quando explorados com sucesso, podem abrir caminho para execução de código no dispositivo da vítima.

  • CVE-2026-95350, CVE-2026-95281 e CVE-2026-95284: falhas críticas de buffer overflow em ANGLE.
  • CVE-2026-95357 e CVE-2026-95322: escrita fora dos limites em GPU.
  • CVE-2026-95339: uso de memória já liberada em ServiceWorker.
  • CVE-2026-95313: uso de memória já liberada em Fullscreen.
  • CVE-2026-95349: buffer overflow em WebGL.
  • CVE-2026-95329: escrita fora dos limites em WebGL.
  • CVE-2026-95356: uso de memória já liberada em WindowDialog.
  • CVE-2026-95310: uso de memória já liberada em AdFilter.

Como reduzir a janela de exposição

A prioridade é confirmar quais equipamentos já rodam a versão corrigida. Como a distribuição é gradual, a atualização precisa ser tratada como tarefa acompanhada e com evidência registrada, não como rotina invisível que resolve sozinha.

  • Verifique a versão do Google Chrome em Microsoft Windows, Mac e Linux.
  • Priorize máquinas usadas para acessar sistemas internos, bancos, e-mails e painéis administrativos.
  • Reinicie o navegador após a atualização, porque parte das correções só entra em vigor nesse passo.
  • Registre quais equipamentos ainda não receberam o Chrome 154.
  • Evite adiar atualizações de navegador, já que ele é uma das portas de entrada mais usadas no trabalho diário.

Checklist prático

  1. Confirme se o Google Chrome está na versão 154.0.8037.57 no Linux ou 154.0.8037.57/.58 no Microsoft Windows e Mac.
  2. Mapeie computadores que ainda não receberam a atualização e acompanhe a liberação nos próximos dias ou semanas.
  3. Reinicie o navegador e valide novamente a versão após a instalação.
  4. Oriente os usuários a não ignorarem avisos de atualização do Google Chrome.
  5. Inclua essa correção no relatório interno de segurança, citando as 108 falhas corrigidas.

Perguntas frequentes

Quem é afetado por essa atualização?

Usuários do Google Chrome em desktop, especificamente Microsoft Windows, Mac e Linux, estão no escopo do comunicado.

As falhas já têm detalhes públicos completos?

Não necessariamente. O comunicado informa que detalhes e links podem continuar restritos até que a maioria dos usuários esteja atualizada.

Por que a empresa deve acompanhar a atualização?

Porque a liberação é gradual. Sem acompanhamento, parte do ambiente segue com uma versão anterior do Google Chrome por dias ou semanas.

Proteja sua empresa com a LC SEC

A LC SEC ajuda sua empresa a acompanhar correções críticas, validar exposição e transformar atualizações de segurança em rotina controlada.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:
Comunicado do canal estável do Google Chrome fornecido no briefing

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal