Güvenlik
- WebAudio bileşenindeki tür karışıklığı güvenlik açığı düzeltildi.
- WebAudio bileşenindeki uygunsuz uygulama güvenlik açığı düzeltildi.
- ANGLE bileşenindeki sınır dışı yazma güvenlik açığı düzeltildi.
- Chromecast bileşenindeki güvenilmeyen girdilerin yetersiz doğrulanması sorunu düzeltildi.
- Uzantılar bileşenindeki güvenilmeyen girdilerin yetersiz doğrulanması sorunu düzeltildi.
- Chromecast bileşenindeki tamsayı taşması güvenlik açığı düzeltildi.
- Skia bileşenindeki başlatılmamış kullanım güvenlik açığı düzeltildi.
- V8 bileşenindeki yığın arabelleği taşması güvenlik açığı düzeltildi.
- ANGLE bileşenindeki sınır dışı okuma ve yazma güvenlik açıkları düzeltildi.
- Sertifika bileşenindeki güvenilmeyen girdilerin yetersiz doğrulanması sorunu düzeltildi.
- Kullanım sonrası serbest bırakma (Use after free) güvenlik açığı düzeltildi.
- GPU bileşenindeki kullanım sonrası serbest bırakma (Use after free) güvenlik açığı düzeltildi.
Hata Düzeltmeleri
- GL decoder'ın ardışık olmayan bağlamalarda başarısız olması sağlandı.
- DevTools arayüz konumu için UMA histogramı eklendi.
Güvenlik
- CVE-2026-15899: CameraCapture bileşenindeki use-after-free güvenlik açığı giderildi.
- Kritik CVE-2026-15900: GPU bileşenindeki use-after-free güvenlik açığı giderildi.
- Kritik CVE-2026-15901: Network bileşenindeki use-after-free güvenlik açığı giderildi.
- Yüksek önem dereceli CVE-2026-15902: Cast bileşenindeki use-after-free güvenlik açığı giderildi.
- Yüksek önem dereceli CVE-2026-15903: V8 bileşenindeki sınır dışı okuma ve yazma güvenlik açığı giderildi.
- Yüksek önem dereceli CVE-2026-15904: Ozone bileşenindeki use-after-free güvenlik açığı giderildi.
- Yüksek önem dereceli CVE-2026-15905: Aura bileşenindeki use-after-free güvenlik açığı giderildi.
Hata Düzeltmeleri
- SimpleCache'te post-doom geri çağrılarındaki kendi kendini silme sorunları düzeltildi.
- cast_streaming bileşenindeki FrameInjectingDemuxer'da oluşan use-after-free sorunu giderildi.
- macOS'ta VideoCaptureDeviceApple Mojo geri çağrısındaki use-after-free sorunu düzeltildi.
- GPU tarafında etkin transform feedback arabelleği takibi düzeltildi.
- Aura'da ScopedCursorHider için kök pencere yok edilirken oluşabilecek sorunlara karşı koruma eklendi.
- Ozone/Wayland tarafına pencere yöneticisi için GetAllWindowsAsWeakPtr() desteği eklendi.
Güvenlik Düzeltmeleri ve Ödüller:
- Kritik CVE-2026-15764: Ozone üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
- Kritik CVE-2026-15765: Ozone üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
- Yüksek CVE-2026-15766: Skia üzerinde başlatılmamış değişken kullanımı (Uninitialized Use) güvenlik açığı
- Yüksek CVE-2026-15767: libyuv üzerinde yığın arabellek taşması (Heap buffer overflow) güvenlik açığı
- Yüksek CVE-2026-15768: HTML-in-Canvas üzerinde yetersiz politika denetimi (Insufficient policy enforcement) güvenlik açığı
- Yüksek CVE-2026-15769: Linux Toolkit Temalandırması üzerinde güvenilmeyen girdinin yetersiz doğrulanması (Insufficient validation of untrusted input) güvenlik açığı
- Yüksek CVE-2026-15770: V8 üzerinde başlatılmamış değişken kullanımı (Uninitialized Use) güvenlik açığı
- Yüksek CVE-2026-15771: Medya (Media) üzerinde güvenilmeyen girdinin yetersiz doğrulanması (Insufficient validation of untrusted input) güvenlik açığı
- Yüksek CVE-2026-15772: GPU üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
- Yüksek CVE-2026-15773: Çekirdek (Core) üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
- Yüksek CVE-2026-15774: Skia üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
- Yüksek CVE-2026-15775: V8 üzerinde yetersiz politika denetimi (Insufficient policy enforcement) güvenlik açığı
- Yüksek CVE-2026-15776: V8 üzerinde tür kargaşası (Type Confusion) güvenlik açığı
- Yüksek CVE-2026-15777: Kullanıcı Arayüzü (UI) üzerinde serbest bırakılan belleğin kullanılması (Use after free) güvenlik açığı
- Orta CVE-2026-15778: Gezinme (Navigation) üzerinde güvenilmeyen girdinin yetersiz doğrulanması (Insufficient validation of untrusted input) güvenlik açığı
Diğer düzeltmeler:
- [M150] CATransactionV2: Varsayılan olarak devre dışı bırakıldı
- [M150] [Arc] ArcAppLauncher::MaybeLaunchApp içindeki yığın üzerinde serbest bırakılan belleğin kullanılması (heap use-after-free) hatası düzeltildi
- [M150] Glic Panel WebUI Durumu için FRE'ye (İlk Çalıştırma Deneyimi) özel metrikler eklendi
- [M150] arc: crash_collector: Giriş parametreleri doğrulandı
- [M150] Konuk profilleri için HttpsFirstModeService oluşturuldu
- [M150] [Okuma modu / Reading mode] Yoğunlaşmış modda (immersive mode) PDF gecikme önleyicisine (debouncer) uyulması sağlandı
- [M150] Yedek başlatıcı çip (fallback starter chip) oluşturuldu
- [M150] AzureAD'nin aşırı raporlama yapmasının etkisini belirlemek için metrikler eklendi
- [M150] [X11] Sürükle-bırak (DnD) sırasında XDragDropClient ve X11Window nesneleri yok edilmeye karşı korundu (guard)
- [M150] MouseCursorOverlayTracker içinde çalıştırılmadan önce geri çağırma (callback) işlevinin geçerli olup olmadığı kontrol edildi
Güvenlik Düzeltmeleri
- Kritik: Ozone bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15112)
- Kritik: Views bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15129)
- Yüksek: V8'de başlatılmamış bellek kullanımına neden olan güvenlik açığı giderildi. (CVE-2026-15132)
- Yüksek: InterestGroups bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15133)
- Yüksek: Extensions API'deki tamsayı taşması güvenlik açığı giderildi. (CVE-2026-15108)
- Yüksek: ANGLE'da başlatılmamış bellek kullanımına neden olan güvenlik açığı giderildi. (CVE-2026-15109)
- Yüksek: Extensions bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15110)
- Yüksek: Views bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15111)
- Yüksek: Autofill bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15113)
- Yüksek: Codecs bileşenindeki sınır dışı okuma ve yazma güvenlik açığı giderildi. (CVE-2026-15114)
- Yüksek: WebAppInstalls bileşeninde güvenilmeyen girdilerin yetersiz doğrulanmasına neden olan güvenlik açığı giderildi. (CVE-2026-15115)
- Yüksek: Actor bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15116)
- Yüksek: Payments bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15117)
- Yüksek: Input bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15118)
- Yüksek: GetUserMedia bileşenindeki hatalı uygulamadan kaynaklanan güvenlik açığı giderildi. (CVE-2026-15119)
- Yüksek: Core bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15120)
- Yüksek: WebRTC bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15121)
- Yüksek: Codecs bileşeninde güvenilmeyen girdilerin yetersiz doğrulanmasına neden olan güvenlik açığı giderildi. (CVE-2026-15122)
- Yüksek: DOM bileşenindeki yetersiz veri doğrulama güvenlik açığı giderildi. (CVE-2026-15123)
- Yüksek: Passwords bileşenindeki yetersiz ilke uygulaması güvenlik açığı giderildi. (CVE-2026-15124)
- Yüksek: Forms bileşenindeki hatalı uygulamadan kaynaklanan güvenlik açığı giderildi. (CVE-2026-15125)
- Yüksek: Forms bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15126)
- Yüksek: WebGL bileşenindeki hatalı uygulamadan kaynaklanan güvenlik açığı giderildi. (CVE-2026-15127)
- Yüksek: Forms bileşenindeki hatalı uygulamadan kaynaklanan güvenlik açığı giderildi. (CVE-2026-15128)
- Yüksek: Navigation bileşenindeki yetersiz ilke uygulaması güvenlik açığı giderildi. (CVE-2026-15130)
- Orta: IndexedDB bileşenindeki "use-after-free" güvenlik açığı giderildi. (CVE-2026-15107)
- Orta: Navigation bileşenindeki yetersiz veri doğrulama güvenlik açığı giderildi. (CVE-2026-15131)
Hata Düzeltmeleri
- ActivityResultLauncher#launch() çağrısı sırasında oluşan çökme sorunu düzeltildi.
- Linux'ta kFillOnAccountSelect özelliğini etkinleştiren değişiklik geri alındı.
- WebGL'de makeXRCompatible() için çağıran başına ayrı resolver kullanılması sağlandı.
- Google Drive onay durumu, kDriveConsentState kullanacak şekilde yeniden düzenlendi.
- Autofill ad düzeltme akışındaki bridge'de yerel işaretçi temizleniyor.
- Tam ekran geçişi sırasında araç çubuğu ayırıcı çizgisi gizleniyor.
- Windows'ta headless mod penceresi DWM kullanılarak gizleniyor.
- PIN ana doğrulama yöntemi olarak ayarlanırken atlama düğmesi yalnızca gerekli durumlarda devre dışı bırakılıyor.
- -webkit-box davranışı tekrar blockify uygulanmayacak şekilde değiştirildi.
- iOS'ta sahne değişikliği sırasında Gemini Live simgesindeki animasyon kaldırıldı.
- iOS'ta Anahtar Zinciri geçiş durumunun Metrics Mediator üzerinden günlüğe kaydedilmesi kaldırıldı.
- SystemWebDialogDelegate alt sınıflarındaki tür karışıklığı sorunu düzeltildi.
- Blink'te kullanıcı etkinliği boş IME olaylarına karşı korunuyor.
Güvenlik
- Bu güncelleme 3 güvenlik düzeltmesi içeriyor.
- Yüksek önem derecesine sahip Mojo bileşenindeki integer overflow güvenlik açığı düzeltildi.
- Yüksek önem derecesine sahip Payments bileşenindeki use-after-free güvenlik açığı düzeltildi.
- Yüksek önem derecesine sahip AdFilter bileşenindeki use-after-free güvenlik açığı düzeltildi.
Hata Düzeltmeleri
- Beklemede olan AdsBlockedDialog penceresinin doğru şekilde kapatılması sağlandı.
- Mojo'da kanal okuma arabelleği boyutu hesaplanırken oluşabilecek integer overflow sorunu düzeltildi.
- Autofill bileşenindeki VirtualCardEnrollmentManager'da oluşabilecek olası use-after-free sorunu düzeltildi.
Hata Düzeltmeleri
- ClearLevelUsingGL içinde özgün FBO'nun daha erken yeniden bağlanması sağlandı.
- Çözümlenmemiş color-mix ile stroke animasyonu sırasında oluşan çökme düzeltildi.
- Sekme içi modal iletişim kutusunun konumu ortalanacak şekilde ayarlandı.
- Ozone/Wayland üzerinde OnPointerFrameEvent içindeki Use-After-Free sorunu düzeltildi.
- Service Workers tarafında RemoveLiveVersion içindeki UAF ve eksik belirteç kaynaklı çökme düzeltildi.
- Android'de başlatma hatalarında tarayıcı sürükle-bırak durumunun temizlenmesi sağlandı.
- Sekme içi modal iletişim kutusunun GCPW oturum açma akışının bir parçası olarak gösterilmesi sağlandı.
- Contextual Tasks kapsamında ilk sıfır durum render'ında compose kutusunun odaklanma sorunu düzeltildi.
- Sıfır durum animasyonları kare yaşam döngüsüyle senkronize edildi.
- Eşleşmelerin solarak görünme animasyonu tasarıma uygun hâle getirildi.
- Sink durdurulmadan önce sessiz sink askıya alıcısının duraklatılması sağlandı.