Google Chrome 154 corrige 108 falhas, veja o impacto
Atualização do Chrome 154 chega para Windows, Mac e Linux com correções críticas de segurança.

Resumo rapido
A Google promoveu o Google Chrome 154 ao canal estável para Microsoft Windows, Mac e Linux em 22 de setembro de 2026. A versão traz 108 correções de segurança, incluindo falhas críticas em componentes como ANGLE, GPU, WebGL, ServiceWorker, Fullscreen, WindowDialog e AdFilter. A liberação acontece de forma gradual nos próximos dias ou semanas.
Neste artigo voce vai aprender:
- O que mudou no Google Chrome 154 para desktop.
- Quantas correções de segurança foram incluídas.
- Quais falhas críticas foram destacadas no comunicado.
- Por que a atualização gradual exige atenção das empresas.
- Como organizar uma verificação prática nos dispositivos.
A atualização chega em ondas, não de uma vez
O Google Chrome 154 entrou no canal estável para Microsoft Windows, Mac e Linux. As versões divulgadas são 154.0.8037.57 para Linux e 154.0.8037.57/.58 para Microsoft Windows e Mac. O próprio comunicado avisa que a chegada aos usuários é escalonada ao longo dos próximos dias ou semanas.
Na prática, um computador do time comercial pode receber a correção hoje e outro do financeiro só na semana seguinte. Presumir que o parque inteiro já está protegido é justamente o erro que cria pontos cegos. Vale conferir a versão instalada máquina a máquina, sobretudo em ambientes com muitos notebooks e desktops em circulação.
108 correções e detalhes ainda restritos
A versão reúne 108 correções de segurança, com falhas classificadas como críticas e altas. Em linguagem direta, são erros que fazem o Google Chrome lidar mal com memória, permissões, telas, extensões, navegação, vídeo, PDF, Bluetooth, HID, WebAudio, IndexedDB e o motor V8, entre outros componentes.
Parte dos detalhes técnicos segue sob restrição até que a maioria dos usuários esteja atualizada. A Google também mantém o sigilo quando a falha está em biblioteca de terceiros que outros projetos ainda não corrigiram. Isso reduz a chance de um atacante transformar o relatório público em exploração antes da correção circular.
As 11 falhas críticas listadas no comunicado
O comunicado aponta 11 vulnerabilidades críticas. Elas envolvem estouro de buffer, escrita fora dos limites de memória e uso de memória já liberada. São defeitos que levam o programa a se comportar de forma imprevisível e, quando explorados com sucesso, podem abrir caminho para execução de código no dispositivo da vítima.
- CVE-2026-95350, CVE-2026-95281 e CVE-2026-95284: falhas críticas de buffer overflow em ANGLE.
- CVE-2026-95357 e CVE-2026-95322: escrita fora dos limites em GPU.
- CVE-2026-95339: uso de memória já liberada em ServiceWorker.
- CVE-2026-95313: uso de memória já liberada em Fullscreen.
- CVE-2026-95349: buffer overflow em WebGL.
- CVE-2026-95329: escrita fora dos limites em WebGL.
- CVE-2026-95356: uso de memória já liberada em WindowDialog.
- CVE-2026-95310: uso de memória já liberada em AdFilter.
Como reduzir a janela de exposição
A prioridade é confirmar quais equipamentos já rodam a versão corrigida. Como a distribuição é gradual, a atualização precisa ser tratada como tarefa acompanhada e com evidência registrada, não como rotina invisível que resolve sozinha.
- Verifique a versão do Google Chrome em Microsoft Windows, Mac e Linux.
- Priorize máquinas usadas para acessar sistemas internos, bancos, e-mails e painéis administrativos.
- Reinicie o navegador após a atualização, porque parte das correções só entra em vigor nesse passo.
- Registre quais equipamentos ainda não receberam o Chrome 154.
- Evite adiar atualizações de navegador, já que ele é uma das portas de entrada mais usadas no trabalho diário.
Checklist prático
- Confirme se o Google Chrome está na versão 154.0.8037.57 no Linux ou 154.0.8037.57/.58 no Microsoft Windows e Mac.
- Mapeie computadores que ainda não receberam a atualização e acompanhe a liberação nos próximos dias ou semanas.
- Reinicie o navegador e valide novamente a versão após a instalação.
- Oriente os usuários a não ignorarem avisos de atualização do Google Chrome.
- Inclua essa correção no relatório interno de segurança, citando as 108 falhas corrigidas.
Perguntas frequentes
Quem é afetado por essa atualização?
Usuários do Google Chrome em desktop, especificamente Microsoft Windows, Mac e Linux, estão no escopo do comunicado.
As falhas já têm detalhes públicos completos?
Não necessariamente. O comunicado informa que detalhes e links podem continuar restritos até que a maioria dos usuários esteja atualizada.
Por que a empresa deve acompanhar a atualização?
Porque a liberação é gradual. Sem acompanhamento, parte do ambiente segue com uma versão anterior do Google Chrome por dias ou semanas.
Proteja sua empresa com a LC SEC
A LC SEC ajuda sua empresa a acompanhar correções críticas, validar exposição e transformar atualizações de segurança em rotina controlada.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
Comunicado do canal estável do Google Chrome fornecido no briefing
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

