Weil noch nicht alle Benutzer auf die neue Version umgestiegen sind, hält Google noch Details zu einigen der Sicherheitslücken zurück. So geht man dort auch vor, wenn Bibliotheken von Drittanbietern betroffen sind, die wiederum Bestandteil von anderen, noch nicht gepatchten Projekten sind.
Als besonders schwerwiegend bewertet Google den Bug (CVE-2016-9651), der den Zugriff auf persönliche Einstellungen in der JavaScript-Engine V8 möglich macht. Gemeldet wurde der von Guang Gong von Alpha Team Of Qihoo 360. Als Belohnung dafür erhält Guang Gong einen in der Höhe nicht bekannten Geldbetag.