Google發布 Chrome桌面版瀏覽器新版本 ,將Windows與Mac平台穩定版更新至149.0.7827.196與149.0.7827.197,Linux版本更新至149.0.7827.196,此次改版共納入18項資安漏洞的修補。
本次發布的重大漏洞有4項,以CVSS嚴重性評分來看,最嚴重的是涉及3D圖形元件WebGL的兩項漏洞:CVE-2026-13028與CVE-2026-13032,CVSS評分都達到9.6分,且都屬於沙箱逃逸問題。次之是網頁核心引擎Blink的CVE-2026-13033,以及自動填表元件Autofill的CVE-2026-13038,CVSS評分都達到8.8分,分別屬於越界讀取與記憶體已釋放卻仍被使用(UAF)問題。
值得注意的是,另有6項漏洞雖然只被Google列為高風險等級,但CVSS嚴重性評分也都達到8.8分,與前述部分重大等級漏洞相當,包括內建開發者工具DevTools的CVE-2026-13025,數位身分憑證元件Digital Credentials的CVE-2026-13026,檔案存取API FileSystem的CVE-2026-13027,網頁核心引擎Blink的CVE-2026-13031與CVE-2026-13036,以及藍芽裝置通訊元件Bluetooth的CVE-2026-13035。
綜觀這次Google修補的漏洞,以元件分類而言,此次更新涉及WebGL與Blink的漏洞數量最多,分別有2項與4項漏洞;而就漏洞問題類型來看,依舊是以記憶體安全類型為最大宗,記憶體已釋放卻仍被使用(UAF)問題便佔10項,加上一項記憶體越界讀取問題,合計佔這次修補漏洞總數約六成。