Uma semana depois de 108 correções, o Chrome entrega mais 32, e uma delas é das sérias
As atualizações do Chrome acabam por se confundir umas com as outras. Esta merece ser tirada da corrente. A 29 de setembro a Google empurrou as versões 154.0.8037.92 e .93 para Windows e Mac, sete dias depois do lançamento que fechou 108 buracos, e uma das 32 correções que traz está classificada como crítica.
A CVE-2026-102331 é um transbordo de memória intermédia no ANGLE, a camada que traduz o que uma página web pede para algo que a sua placa gráfica entenda. Tem 9,6 em 10, e a razão cabe numa frase da descrição: uma página preparada poderia executar código fora da caixa de areia. A caixa de areia é a caixa onde o Chrome fecha as páginas web, para que uma página má estrague um separador e nada mais. Sair dela significa chegar ao resto do computador. Um investigador que assina mfx comunicou a falha no final de agosto, e a Google guarda os detalhes técnicos até a maioria das pessoas ter a correção.
As outras 31 são mais discretas. Vinte e cinco estão classificadas como altas, espalhadas pelo motor JavaScript V8, WebGPU, WebGL, Mojo, Bluetooth e o gestor de palavras-passe, e quatro das que afetam o V8 são confusões de tipo, o que conta porque o V8 corre em praticamente todas as páginas que abre. A Google diz que não há notícia de nenhuma ter sido usada contra alguém.
Atualizar são três cliques: menu, Ajuda, Acerca do Google Chrome. O Chrome descarrega a versão nova sozinho, mas não substitui a cópia em execução enquanto não reiniciar, por isso quem nunca fecha mesmo o navegador pode ter andado um mês atrasado sem saber. O Edge assenta no mesmo motor e a Microsoft lançou a 154.0.4258.48 no mesmo dia. O Tendvane atualiza os dois através do winget, juntamente com tudo o resto que no PC tenha ficado para trás.