Güvenlik​

  • CVE-2026-15899: CameraCapture bileşenindeki use-after-free güvenlik açığı giderildi.
  • Kritik CVE-2026-15900: GPU bileşenindeki use-after-free güvenlik açığı giderildi.
  • Kritik CVE-2026-15901: Network bileşenindeki use-after-free güvenlik açığı giderildi.
  • Yüksek önem dereceli CVE-2026-15902: Cast bileşenindeki use-after-free güvenlik açığı giderildi.
  • Yüksek önem dereceli CVE-2026-15903: V8 bileşenindeki sınır dışı okuma ve yazma güvenlik açığı giderildi.
  • Yüksek önem dereceli CVE-2026-15904: Ozone bileşenindeki use-after-free güvenlik açığı giderildi.
  • Yüksek önem dereceli CVE-2026-15905: Aura bileşenindeki use-after-free güvenlik açığı giderildi.

Hata Düzeltmeleri​

  • SimpleCache'te post-doom geri çağrılarındaki kendi kendini silme sorunları düzeltildi.
  • cast_streaming bileşenindeki FrameInjectingDemuxer'da oluşan use-after-free sorunu giderildi.
  • macOS'ta VideoCaptureDeviceApple Mojo geri çağrısındaki use-after-free sorunu düzeltildi.
  • GPU tarafında etkin transform feedback arabelleği takibi düzeltildi.
  • Aura'da ScopedCursorHider için kök pencere yok edilirken oluşabilecek sorunlara karşı koruma eklendi.
  • Ozone/Wayland tarafına pencere yöneticisi için GetAllWindowsAsWeakPtr() desteği eklendi.
Güvenlik Düzeltmeleri ve Ödüller:
  • Kritik CVE-2026-15764: Ozone üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
  • Kritik CVE-2026-15765: Ozone üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
  • Yüksek CVE-2026-15766: Skia üzerinde başlatılmamış değişken kullanımı (Uninitialized Use) güvenlik açığı
  • Yüksek CVE-2026-15767: libyuv üzerinde yığın arabellek taşması (Heap buffer overflow) güvenlik açığı
  • Yüksek CVE-2026-15768: HTML-in-Canvas üzerinde yetersiz politika denetimi (Insufficient policy enforcement) güvenlik açığı
  • Yüksek CVE-2026-15769: Linux Toolkit Temalandırması üzerinde güvenilmeyen girdinin yetersiz doğrulanması (Insufficient validation of untrusted input) güvenlik açığı
  • Yüksek CVE-2026-15770: V8 üzerinde başlatılmamış değişken kullanımı (Uninitialized Use) güvenlik açığı
  • Yüksek CVE-2026-15771: Medya (Media) üzerinde güvenilmeyen girdinin yetersiz doğrulanması (Insufficient validation of untrusted input) güvenlik açığı
  • Yüksek CVE-2026-15772: GPU üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
  • Yüksek CVE-2026-15773: Çekirdek (Core) üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
  • Yüksek CVE-2026-15774: Skia üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
  • Yüksek CVE-2026-15775: V8 üzerinde yetersiz politika denetimi (Insufficient policy enforcement) güvenlik açığı
  • Yüksek CVE-2026-15776: V8 üzerinde tür kargaşası (Type Confusion) güvenlik açığı
  • Yüksek CVE-2026-15777: Kullanıcı Arayüzü (UI) üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
  • Orta CVE-2026-15778: Gezinme (Navigation) üzerinde güvenilmeyen girdinin yetersiz doğrulanması (Insufficient validation of untrusted input) güvenlik açığı

Diğer düzeltmeler:
  • [M150] CATransactionV2: Varsayılan olarak devre dışı bırakıldı
  • [M150] [Arc] ArcAppLauncher::MaybeLaunchApp içindeki yığın üzerinde serbest bırakılan belleğin kullanılması (heap use-after-free) hatası düzeltildi
  • [M150] Glic Panel WebUI Durumu için FRE'ye (İlk Çalıştırma Deneyimi) özel metrikler eklendi
  • [M150] arc: crash_collector: Giriş parametreleri doğrulandı
  • [M150] Konuk profilleri için HttpsFirstModeService oluşturuldu
  • [M150] [Okuma modu / Reading mode] Yoğunlaşmış modda (immersive mode) PDF gecikme önleyicisine (debouncer) uyulması sağlandı
  • [M150] Yedek başlatıcı çip (fallback starter chip) oluşturuldu
  • [M150] AzureAD'nin aşırı raporlama yapmasının etkisini belirlemek için metrikler eklendi
  • [M150] [X11] Sürükle-bırak (DnD) sırasında XDragDropClient ve X11Window nesneleri yok edilmeye karşı korundu (guard)
  • [M150] MouseCursorOverlayTracker içinde çalıştırılmadan önce geri çağırma (callback) işlevinin geçerli olup olmadığı kontrol edildi

Güvenlik Düzeltmeleri​

  • Kritik: Ozone bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15112)
  • Kritik: Views bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15129)
  • Yüksek: V8'de başlatılmamış bellek kullanımına neden olan güvenlik açığı giderildi. (CVE-2026-15132)
  • Yüksek: InterestGroups bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15133)
  • Yüksek: Extensions API'deki tamsayı taşması güvenlik açığı giderildi. (CVE-2026-15108)
  • Yüksek: ANGLE'da başlatılmamış bellek kullanımına neden olan güvenlik açığı giderildi. (CVE-2026-15109)
  • Yüksek: Extensions bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15110)
  • Yüksek: Views bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15111)
  • Yüksek: Autofill bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15113)
  • Yüksek: Codecs bileşenindeki sınır dışı okuma ve yazma güvenlik açığı giderildi. (CVE-2026-15114)
  • Yüksek: WebAppInstalls bileşeninde güvenilmeyen girdilerin yetersiz doğrulanmasına neden olan güvenlik açığı giderildi. (CVE-2026-15115)
  • Yüksek: Actor bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15116)
  • Yüksek: Payments bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15117)
  • Yüksek: Input bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15118)
  • Yüksek: GetUserMedia bileşenindeki hatalı uygulamadan kaynaklanan güvenlik açığı giderildi. (CVE-2026-15119)
  • Yüksek: Core bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15120)
  • Yüksek: WebRTC bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15121)
  • Yüksek: Codecs bileşeninde güvenilmeyen girdilerin yetersiz doğrulanmasına neden olan güvenlik açığı giderildi. (CVE-2026-15122)
  • Yüksek: DOM bileşenindeki yetersiz veri doğrulama güvenlik açığı giderildi. (CVE-2026-15123)
  • Yüksek: Passwords bileşenindeki yetersiz ilke uygulaması güvenlik açığı giderildi. (CVE-2026-15124)
  • Yüksek: Forms bileşenindeki hatalı uygulamadan kaynaklanan güvenlik açığı giderildi. (CVE-2026-15125)
  • Yüksek: Forms bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15126)
  • Yüksek: WebGL bileşenindeki hatalı uygulamadan kaynaklanan güvenlik açığı giderildi. (CVE-2026-15127)
  • Yüksek: Forms bileşenindeki hatalı uygulamadan kaynaklanan güvenlik açığı giderildi. (CVE-2026-15128)
  • Yüksek: Navigation bileşenindeki yetersiz ilke uygulaması güvenlik açığı giderildi. (CVE-2026-15130)
  • Orta: IndexedDB bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15107)
  • Orta: Navigation bileşenindeki yetersiz veri doğrulama güvenlik açığı giderildi. (CVE-2026-15131)

Hata Düzeltmeleri​

  • ActivityResultLauncher#launch() çağrısı sırasında oluşan çökme sorunu düzeltildi.
  • Linux'ta kFillOnAccountSelect özelliğini etkinleştiren değişiklik geri alındı.
  • WebGL'de makeXRCompatible() için çağıran başına ayrı resolver kullanılması sağlandı.
  • Google Drive onay durumu, kDriveConsentState kullanacak şekilde yeniden düzenlendi.
  • Autofill ad düzeltme akışındaki bridge'de yerel işaretçi temizleniyor.
  • Tam ekran geçişi sırasında araç çubuğu ayırıcı çizgisi gizleniyor.
  • Windows'ta headless mod penceresi DWM kullanılarak gizleniyor.
  • PIN ana doğrulama yöntemi olarak ayarlanırken atlama düğmesi yalnızca gerekli durumlarda devre dışı bırakılıyor.
  • -webkit-box davranışı tekrar blockify uygulanmayacak şekilde değiştirildi.
  • iOS'ta sahne değişikliği sırasında Gemini Live simgesindeki animasyon kaldırıldı.
  • iOS'ta Anahtar Zinciri geçiş durumunun Metrics Mediator üzerinden günlüğe kaydedilmesi kaldırıldı.
  • SystemWebDialogDelegate alt sınıflarındaki tür karışıklığı sorunu düzeltildi.
  • Blink'te kullanıcı etkinliği boş IME olaylarına karşı korunuyor.

Hata Düzeltmeleri​

  • Windows'ta renk seçici (Eye Dropper) görünümü kapatılırken oluşan donma sorunu giderildi.
  • -webkit-box davranışı yeniden blockify uygulanmayacak şekilde değiştirildi.
  • Bazı durumlarda dosya seçicinin varsayılan İndirilenler klasörüne sıfırlanmasına neden olan sorun düzeltildi.
Sürüm: 150.0.7871.47

Güvenlik​

  • Bu güncelleme 3 güvenlik düzeltmesi içeriyor.
  • Yüksek önem derecesine sahip Mojo bileşenindeki integer overflow güvenlik açığı düzeltildi.
  • Yüksek önem derecesine sahip Payments bileşenindeki use-after-free güvenlik açığı düzeltildi.
  • Yüksek önem derecesine sahip AdFilter bileşenindeki use-after-free güvenlik açığı düzeltildi.

Hata Düzeltmeleri​

  • Beklemede olan AdsBlockedDialog penceresinin doğru şekilde kapatılması sağlandı.
  • Mojo'da kanal okuma arabelleği boyutu hesaplanırken oluşabilecek integer overflow sorunu düzeltildi.
  • Autofill bileşenindeki VirtualCardEnrollmentManager'da oluşabilecek olası use-after-free sorunu düzeltildi.

Hata Düzeltmeleri​

  • ClearLevelUsingGL içinde özgün FBO'nun daha erken yeniden bağlanması sağlandı.
  • Çözümlenmemiş color-mix ile stroke animasyonu sırasında oluşan çökme düzeltildi.
  • Sekme içi modal iletişim kutusunun konumu ortalanacak şekilde ayarlandı.
  • Ozone/Wayland üzerinde OnPointerFrameEvent içindeki Use-After-Free sorunu düzeltildi.
  • Service Workers tarafında RemoveLiveVersion içindeki UAF ve eksik belirteç kaynaklı çökme düzeltildi.
  • Android'de başlatma hatalarında tarayıcı sürükle-bırak durumunun temizlenmesi sağlandı.
  • Sekme içi modal iletişim kutusunun GCPW oturum açma akışının bir parçası olarak gösterilmesi sağlandı.
  • Contextual Tasks kapsamında ilk sıfır durum render'ında compose kutusunun odaklanma sorunu düzeltildi.
  • Sıfır durum animasyonları kare yaşam döngüsüyle senkronize edildi.
  • Eşleşmelerin solarak görünme animasyonu tasarıma uygun hâle getirildi.
  • Sink durdurulmadan önce sessiz sink askıya alıcısının duraklatılması sağlandı.
Sürüm: 149.0.7827.156
Sürüm: 149.0.7827.115
Sürüm: 149.0.7827.103