Atualizar Chrome Agora: Duas vulnerabilidades críticas foram corrigidas.

| 19 de agosto de 2026
Logotipo Chrome

Chrome está lançando uma atualização para suas versões desktop. A atualização inclui 15 correções de segurança, duas das quais resolvem vulnerabilidades críticas de estouro de buffer .

O canal estável foi atualizado para 151.0.7922.169/.170 para Windows e Mac e 151.0.7922.169 para Linux.

Como atualizar Chrome

Se você não quiser esperar que a atualização chegue até você, é fácil fazer a atualização manualmente.

A opção mais fácil é permitir Chrome atualizado automaticamente. Mas você pode acabar ficando para trás nas atualizações se nunca fechar o navegador ou se algo der errado, como uma extensão que impeça a atualização.

Para atualizar manualmente, clique no menu“Mais”(três pontos) e acesseConfigurações>Sobre Chrome. Se houver uma atualização disponível, Chrome baixá-la automaticamente. Reinicie Chrome concluir a atualização e você estará protegido contra essas vulnerabilidades.

Chrome atualizado
Chrome 151.0.7922.170 está atualizado

Você pode encontrar uma explicação do sistema de numeração de versões e instruções passo a passo em nosso guia: Como atualizar Chrome em qualquer sistema operacional .

Detalhes técnicos

Conforme mencionado anteriormente, as duas vulnerabilidades classificadas como críticas nesta atualização são falhas de estouro de buffer.

Um estouro de buffer é um tipo de vulnerabilidade de software que ocorre quando uma área da memória dentro de um aplicativo atinge seu limite de endereço e escreve em uma região de memória adjacente. Em códigos de exploração de software, duas áreas comuns que são alvos de estouros são a pilha e o heap.

A primeira vulnerabilidade, identificada como CVE-2026-76034 , foi encontrada no WebGL (Web Graphics Library). O WebGL é uma interface de programação de aplicativos (API) em JavaScript que permite aos navegadores renderizar gráficos 2D e 3D interativos de forma fluida. Um atacante remoto pode explorar essa vulnerabilidade para executar código arbitrário fora do ambiente de execução isolado (sandbox) por meio de uma página HTML maliciosa. 

A segunda vulnerabilidade crítica é rastreada como CVE-2026-76036 e reside no Dawn, a biblioteca de código aberto subjacente que implementa o padrão WebGPU . Ela atua como uma ponte, permitindo que aplicativos da web se comuniquem diretamente com o hardware gráfico do computador. Essa vulnerabilidade também permite que um invasor remoto execute código arbitrário fora do ambiente de segurança (sandbox) por meio de uma página HTML manipulada.

Chrome Vulnerabilidades que permitem a execução remota de código fora do ambiente isolado (sandbox) do navegador são particularmente valiosas para os atacantes, pois podem transformar uma visita a um site malicioso ou comprometido em execução direta de código no sistema operacional subjacente, muitas vezes sem a necessidade de etapas adicionais de exploração.

Normalmente, o sandbox limita o acesso de um processo de renderização comprometido a arquivos, dispositivos e outros recursos sensíveis do sistema. Contorná-lo amplia substancialmente a capacidade de um invasor roubar dados, estabelecer persistência, implantar malware ou avançar mais em um ambiente corporativo.


Desde a denúncia de ameaças até a sua remoção.

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.