Google обновила стабильную ветку браузера Chrome до версии 143.0.7499.109/.110 для Windows и macOS и 143.0.7499.109 для Linux. Распространение обновления будет происходить поэтапно в течение ближайших дней и недель. Полный список изменений доступен в журнале разработчиков.
Выделены следующие исправления, найденные внешними исследователями:
Google поблагодарила всех исследователей, которые помогают выявлять проблемы безопасности ещё на этапе разработки. Большая часть ошибок обнаруживается с помощью инструментов AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL.
Компания напоминает, что пользователи могут перейти на другой канал обновлений, а найденные баги можно отправлять через систему отчётов. Для вопросов и типичных проблем доступен форум поддержки сообщества.
Исправления безопасности
В новой версии устранены три уязвимости. Google традиционно ограничивает доступ к подробностям, пока большинство пользователей не установит обновление или если проблема затрагивает сторонние библиотеки.Выделены следующие исправления, найденные внешними исследователями:
- CVE-2025-14372 (Medium) — Use-after-free в Password Manager. Ошибка обнаружена исследователем Weipeng Jiang (@Krace) из VRI (14 ноября 2025 года). Награда: $2000.
- CVE-2025-14373 (Medium) — Неверная реализация в Toolbar. Сообщил исследователь Khalil Zhani (18 ноября 2025 года). Награда: $2000.
- [466192044] High — уязвимость с высоким уровнем опасности, подробности не раскрываются, так как эксплойт для неё уже используется в реальных атаках.
Google поблагодарила всех исследователей, которые помогают выявлять проблемы безопасности ещё на этапе разработки. Большая часть ошибок обнаруживается с помощью инструментов AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL.
Компания напоминает, что пользователи могут перейти на другой канал обновлений, а найденные баги можно отправлять через систему отчётов. Для вопросов и типичных проблем доступен форум поддержки сообщества.