Naar inhoud
PatchBriefing

Zoek in PatchBriefing

Typ minimaal twee tekens. Resultaten worden direct bijgewerkt.

Zoek op CVE’s, producten, packages en artikeltitels.

Niets gevonden. Kenmerken zoals CVE en GHSA zijn in beide talen doorzoekbaar.

Inschrijven
152.0.7977.113
RELEASE SECURITY Browsers Google Chrome · uitgebracht 22 september 2026 · gepubliceerd 22 september 2026

ChromeOS Stable 152.0.7977.113 (OS 16765.41.0) dicht ernstige VM-escape en kernellek

Google heeft ChromeOS Stable-update 16765.41.0 (Browser 152.0.7977.113) uitgerold naar de meeste Chromebooks, met diverse beveiligingsfixes van derden, waaronder twee kwetsbaarheden met hoge impact: een KVM VM-escape (CVE-2026-64561) en een Linux-kernelkwetsbaarheid (CVE-2026-53359).

2 high-severity fixes CVE-2026-64561 KVM VM escape CVE-2026-53359 Linux kernel fix 3 medium-severity fixes
AI-samenvatting

Google heeft een nieuwe Stable-update voor ChromeOS uitgebracht, waarmee de meeste Chromebooks worden bijgewerkt naar OS-versie 16765.41.0 met browserversie 152.0.7977.113. Het gaat om een vooral op beveiliging gerichte release, met fixes voor meerdere componenten van derden, waaronder twee kwetsbaarheden met hoge impact. Beheerders en gebruikers van Chromebooks doen er goed aan de automatische update zo snel mogelijk te laten doorvoeren.

Wat is er opgelost in deze update

Via het ChromeOS Vulnerability Rewards Program zijn voor deze release geen gemelde bugs opgenomen, maar de update bevat wel een reeks beveiligingsfixes van derde partijen. Op het gebied van hoge ernst verhelpt Google CVE-2026-64561, intern aangeduid als 'Zapscape', een KVM-kwetsbaarheid waarmee een virtuele machine zou kunnen 'ontsnappen' uit haar afgeschermde omgeving, en CVE-2026-53359, een kwetsbaarheid op kernelniveau in Linux. Daarnaast zijn er meerdere fixes met medium ernst: een kwetsbaarheid in kvm-cpufreq waarbij een guest-gecontroleerde index misbruikt kon worden, een double-free/use-after-free-probleem bij het opschonen van object-aanmaak in virtio-gpu, en een fix gerelateerd aan de MTK V4L2-decoder, intern 'Navi' genoemd. Samen verstevigen deze patches de virtualisatie- en mediadecodeerlagen waarop ChromeOS leunt voor functies zoals Linux-containers (Crostini) en ondersteuning voor Android-apps.

Waarom dit relevant is voor jouw omgeving

VM-escapes en kwetsbaarheden op kernelniveau behoren tot de ernstigere categorieën bugs binnen ChromeOS, omdat het beveiligingsmodel van het platform sterk leunt op sandboxing en virtualisatie om Linux-apps, Android-apps en systeemprocessen van elkaar te isoleren. Een lek zoals de hier verholpen KVM-escape zou in theorie code binnen een gastomgeving in staat kunnen stellen het hostsysteem te beïnvloeden; het dichten ervan is dus een belangrijke verbetering, ook zonder bekend actief misbruik. Organisaties die vlootbeheer doen over Chromebooks, en gebruikers die Linux- of Android-appondersteuning op ChromeOS gebruiken, profiteren rechtstreeks van deze update.

Hoe je bijwerkt

ChromeOS-updates worden automatisch uitgerold via het Stable-kanaal en worden doorgaans toegepast bij de volgende herstart; handmatig ingrijpen is niet nodig, behalve het toestaan dat het apparaat controleert op en updates installeert, via Instellingen > Over ChromeOS > Controleren op updates. Apparaten op het Beta- of Dev-kanaal ontvangen deze of een vergelijkbare build volgens hun eigen schema. Gebruikers of beheerders die na het bijwerken problemen ondervinden, kunnen dit melden via de ingebouwde feedbacktools van Chrome of via de ChromeOS-communityforums.

Door AI gesynthetiseerd uit 1 bron · bijgewerkt 1 uur geleden
Bronnen · samengevoegd door AI 1 totaal
De Ochtendbriefing

Relevante veranderingen voor de stacks die je volgt.

Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.

✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail