Компания Google выпустила экстренное обновление стабильной версии Google Chrome для Windows, macOS и Linux, закрывающее первую в 2026 году уязвимость нулевого дня — CVE-2026-2441. По данным вендора, проблема уже активно эксплуатировалась «в дикой природе». Агентство CISA добавило уязвимость в каталог Known Exploited Vulnerabilities (KEV), что означает обязательное срочное обновление для федеральных ведомств США в установленные сроки. Проблема обнаружена в движке рендеринга Blink, который отвечает за обработку HTML, CSS и DOM в Chrome и других Chromium-браузерах. Конкретный уязвимый компонент — CSSFontFeatureValuesMap. Это часть системы обработки CSS, связанная с расширенными свойствами шрифтов (font-feature-values и связанные механизмы). Ошибка относится к классу use-after-free — ситуация, когда программа обращается к уже освобождённому участку памяти. Сценарий атаки выглядит следующим образом: 1. Жертва открывает специально подготовленную HTML-страницу. 2. В CSS страницы содержится ко
Первый 0-day 2026 года в Google Chrome: активно эксплуатируемая уязвимость в Blink (CVE-2026-2441)
9 марта9 мар
7
2 мин